判斷題NESSUS雖然不是開源,但是它有免費版本。

您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題w3af支持()類型的認證憑證。

A.HTTP基本認證
B.NTLM身份驗證
C.基于表單認證
D.設(shè)置一個HTTP cookie

2.多項選擇題nikto -host后的掃描目標可以是()。

A.IP地址
B.URL
C.域名
D.文件名

3.多項選擇題下列關(guān)于Nikto的說法正確的有()。

A.perl語言開發(fā)的開源WEB安全掃描器
B.可以識別網(wǎng)站軟件版本
C.可以檢查WEB Application層面的安全隱患
D.可以避免404誤判

4.多項選擇題以下屬于對于目標個人進行信息收集的是()。

A.身份信息
B.聯(lián)系方式
C.職業(yè)
D.郵箱

5.多項選擇題以下屬于對目標網(wǎng)絡(luò)信息收集范疇的是()。

A.域名
B.IP地址
C.DNS服務(wù)器
D.網(wǎng)絡(luò)拓撲結(jié)構(gòu)

最新試題

網(wǎng)絡(luò)蠕蟲本身具有的特性使其成為攻擊者用于DDoS攻擊、發(fā)送laji郵件、竊取敏感信息等各種攻擊行為的高效平臺。

題型:判斷題

網(wǎng)絡(luò)查點主要對目標系統(tǒng)進行的()連接與查詢,從攻擊者角度來看網(wǎng)絡(luò)查點要比網(wǎng)絡(luò)踩點的入侵程度深,而且網(wǎng)絡(luò)查點行為可能會記入系統(tǒng)日志,并觸發(fā)入侵檢測系統(tǒng)的報警。

題型:填空題

SQL注入是利用Web應(yīng)用程序網(wǎng)絡(luò)層存在的輸入驗證漏洞,將SQL代碼插入或添加到應(yīng)用程序(或用戶)的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺的SQL服務(wù)器加以解析并執(zhí)行的攻擊方式。

題型:判斷題

網(wǎng)絡(luò)釣魚總是與其仿冒的目標有很強的關(guān)系,并存在一定的迷惑性。

題型:判斷題

Linux操作系統(tǒng)采用()架構(gòu),整個操作系統(tǒng)是一個運行在核心態(tài)的單一的進程文件。

題型:填空題

如果文件名為一個目錄時,當需要對其他用戶開放讀取目錄中的內(nèi)容的權(quán)限時,只需要開放“r”權(quán)限。

題型:判斷題

()指攻擊者在成功入侵網(wǎng)站發(fā)布服務(wù)器并控制了對Web網(wǎng)站目錄的操作權(quán)限后,用預先編寫好的帶有攻擊意圖的頁面替換掉原網(wǎng)站頁面,從而實現(xiàn)攻擊者預謀的一種惡意攻擊行為。

題型:填空題

后門程序和木馬都是隱藏在用戶系統(tǒng)中向外發(fā)送信息,而且本身具有一定操作權(quán)限,同時能夠供攻擊者遠程控制本機時使用。

題型:判斷題

()是利用了計算機病毒感染及破壞時表現(xiàn)出的一些與正常程序不同的特殊的狀態(tài)特征,利用人為的經(jīng)驗來判斷是否感染了計算機病毒

題型:填空題

()是指入侵的木馬能夠與其控制端建立某種有效聯(lián)系,從而能夠充分控制目標主機并竊取其中的敏感信息。

題型:填空題