多項(xiàng)選擇題nikto -host后的掃描目標(biāo)可以是()。

A.IP地址
B.URL
C.域名
D.文件名


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題下列關(guān)于Nikto的說(shuō)法正確的有()。

A.perl語(yǔ)言開發(fā)的開源WEB安全掃描器
B.可以識(shí)別網(wǎng)站軟件版本
C.可以檢查WEB Application層面的安全隱患
D.可以避免404誤判

2.多項(xiàng)選擇題以下屬于對(duì)于目標(biāo)個(gè)人進(jìn)行信息收集的是()。

A.身份信息
B.聯(lián)系方式
C.職業(yè)
D.郵箱

3.多項(xiàng)選擇題以下屬于對(duì)目標(biāo)網(wǎng)絡(luò)信息收集范疇的是()。

A.域名
B.IP地址
C.DNS服務(wù)器
D.網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

4.多項(xiàng)選擇題whois查詢主要包括()。

A.DNS whois
B.IP whois
C.ftp whois
D.web whois

5.多項(xiàng)選擇題常見的踩點(diǎn)方法有()。

A.whois查詢
B.DNS和IP信息收集
C.web信息挖掘
D.網(wǎng)絡(luò)監(jiān)聽

最新試題

()是一個(gè)基于虛擬機(jī)技術(shù)的系統(tǒng)程序,允許用戶在其環(huán)境中運(yùn)行瀏覽器或其他程序,程序運(yùn)行過(guò)程和結(jié)果都被隔離在指定的環(huán)境中,運(yùn)行所產(chǎn)生的變化可以隨后刪除。

題型:填空題

由于Web應(yīng)用的安全同時(shí)涉及到客戶端、服務(wù)器端和網(wǎng)絡(luò)各個(gè)環(huán)節(jié),每一個(gè)環(huán)節(jié)又涉及到具體的細(xì)節(jié),因此Web應(yīng)用安全是一個(gè)同時(shí)涉及計(jì)算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫(kù)等方面的復(fù)雜的安全系統(tǒng)。

題型:判斷題

后門程序和木馬都是隱藏在用戶系統(tǒng)中向外發(fā)送信息,而且本身具有一定操作權(quán)限,同時(shí)能夠供攻擊者遠(yuǎn)程控制本機(jī)時(shí)使用。

題型:判斷題

針對(duì)Web瀏覽器的攻擊屬于一種主動(dòng)攻擊行為。

題型:判斷題

Set-Cookie Header存放在Web服務(wù)器站點(diǎn)的()中。

題型:填空題

()指為某個(gè)資源指定安全主體(用戶或組)可以擁有怎樣的操作的過(guò)程。

題型:填空題

Cookie機(jī)制對(duì)Web客戶端存放的Cookie在數(shù)量和文件大小上都進(jìn)行了限制,其中每一個(gè)Cookie不超過(guò)()

題型:填空題

()指攻擊者在成功入侵網(wǎng)站發(fā)布服務(wù)器并控制了對(duì)Web網(wǎng)站目錄的操作權(quán)限后,用預(yù)先編寫好的帶有攻擊意圖的頁(yè)面替換掉原網(wǎng)站頁(yè)面,從而實(shí)現(xiàn)攻擊者預(yù)謀的一種惡意攻擊行為。

題型:填空題

()是移動(dòng)互聯(lián)網(wǎng)體系的最末端,它直接面對(duì)的是廣大的用戶,決定著移動(dòng)互聯(lián)網(wǎng)的應(yīng)用和發(fā)展。

題型:填空題

雖然網(wǎng)頁(yè)掛馬是對(duì)網(wǎng)站服務(wù)器中的頁(yè)面進(jìn)行篡改,但攻擊者進(jìn)行網(wǎng)頁(yè)掛馬的目的在于攻擊客戶端。

題型:判斷題