APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
824.存储型xSS的代码是存储在服务器中的,用户访问对应页面的时候触发代码执行。如图所示,这是存储型xSS攻击的实施步骤,那么以下哪一选项是第②步骤的工作过程?

A、 攻击者提交包含已知JavaScript的问题

B、 攻击者劫持用户会话

C、 攻击者的JavaScript在服务器中执行

D、 攻击者将他自己准备的URL提交给用户

答案:A

H12-731 HCIE-Security V2.0笔试理论考试练习题库
77.在华为用户管理解决方案中,以下关于认证触发的描述正确的是哪几项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700004.html
点击查看题目
688.生成IPv6地址的接口ID的方式包括以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d9f8-c039-62ee46700021.html
点击查看题目
162.以下关于双机场景下L2TP over IPSec的实现中,描述错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b3b8-c039-62ee46700011.html
点击查看题目
911.在软件定义安全的架构中,以下哪些项的功能描述是正确的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee4670001a.html
点击查看题目
1222.XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。当允许引用外部实体时,通过构造恶意内容,可能导致以下哪些选项的后果?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee46700022.html
点击查看题目
1132.eLog是华为面向运营商推出的统一安全日志管理系统,是基于华为B/S的安全管理平台。以下哪一项不属于华为统一安全日志管理系统的功能
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee46700022.html
点击查看题目
977.接入用户通过SSL VPN接入防火墙并访问网络资源时,整体过程可以分为接入和()资源两个阶段。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee4670000d.html
点击查看题目
189.华为UMA最多同时支持几种认证方式的登录模式?( )
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b3b8-c039-62ee46700022.html
点击查看题目
918.请将下列加密算法与其对应的特点进行匹配。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee46700003.html
点击查看题目
1361.请将以下终端安全管理方案中的各个区域与其定义进行匹配。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-fca0-c039-62ee46700008.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

824.存储型xSS的代码是存储在服务器中的,用户访问对应页面的时候触发代码执行。如图所示,这是存储型xSS攻击的实施步骤,那么以下哪一选项是第②步骤的工作过程?

A、 攻击者提交包含已知JavaScript的问题

B、 攻击者劫持用户会话

C、 攻击者的JavaScript在服务器中执行

D、 攻击者将他自己准备的URL提交给用户

答案:A

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
77.在华为用户管理解决方案中,以下关于认证触发的描述正确的是哪几项?

A.  接入用户触发认证的方式有:L2TP VPN、IPSec VPN、SSL VPN等。

B.  单点登录是指把防火墙作为认证点,用户完成认证后就可以在防火墙上线。

C.  免认证可以在不输入用户名和密码的情况下,完成认证并访问网络资源。

D.  Portal认证是指由防火墙或第三方服务器提供Portal认证页面对用户进行认证。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700004.html
点击查看答案
688.生成IPv6地址的接口ID的方式包括以下哪些项?

A.  采用扩展唯一标识符EUI-64格式生成

B.  通过系统软件生成

C.  网络管理员手动配置

D.  通过路由器通告报文获取

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d9f8-c039-62ee46700021.html
点击查看答案
162.以下关于双机场景下L2TP over IPSec的实现中,描述错误的是哪一项?

A.  在这种场景下防火墙会给客户端分配IP地址。

B.  建立L2TP隧道后,用户不可正常访问Internet.

C.  客户端设置的参数要与防火墙上设置的参数相匹配。

D.  客户端应对双机虚拟地址发起拨号连接。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b3b8-c039-62ee46700011.html
点击查看答案
911.在软件定义安全的架构中,以下哪些项的功能描述是正确的?

A.  能提供功能池化的安全资源,安全功能能够可分可合,弹性伸缩

B.  功能面要提供北向API接口,满足业务灵活配置的需求

C.  承载安全业务功能的安全资源池可以是硬件资源池,也可以是软件资源池

D.  需要提供丰富的安全功能,满足业务的需要

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee4670001a.html
点击查看答案
1222.XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。当允许引用外部实体时,通过构造恶意内容,可能导致以下哪些选项的后果?

A.  国攻击者可以攻击内网网站

B.  攻击者可以探测内网端口

C.  攻击者可以读取任意文件

D.  攻击者可以执行系统命令

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee46700022.html
点击查看答案
1132.eLog是华为面向运营商推出的统一安全日志管理系统,是基于华为B/S的安全管理平台。以下哪一项不属于华为统一安全日志管理系统的功能

A.  日志管理

B.  安全业务分析

C.  上网行为管控

D.  NAT溯源

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee46700022.html
点击查看答案
977.接入用户通过SSL VPN接入防火墙并访问网络资源时,整体过程可以分为接入和()资源两个阶段。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee4670000d.html
点击查看答案
189.华为UMA最多同时支持几种认证方式的登录模式?( )

A. 4

B. 3

C. 2

D. 5

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b3b8-c039-62ee46700022.html
点击查看答案
918.请将下列加密算法与其对应的特点进行匹配。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee46700003.html
点击查看答案
1361.请将以下终端安全管理方案中的各个区域与其定义进行匹配。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-fca0-c039-62ee46700008.html
点击查看答案
试题通小程序
试题通app下载