A.采用適當(dāng)?shù)目刂拼胧唤邮茱L(fēng)險
B.避免風(fēng)險
C.轉(zhuǎn)移風(fēng)險
D.a+b+c
您可能感興趣的試卷
你可能感興趣的試題
A.PGP
B.Wireshark
C.Dsniff
D.Burpsuite
A.AWVS
B.Nessus
C.Hydra
D.Metasploit
A.Auxiliary模塊可以獲取目標(biāo)網(wǎng)段的信息,包括端口開放情況、主機(jī)存活情況等信息
B.Exploits是利用系統(tǒng)漏洞或者缺陷的攻擊程序。它們針對特定的操作系統(tǒng),而且經(jīng)常是特定的SP(service pack),特定的服務(wù),特定的端口,甚至特定的應(yīng)用程序。它們按操作系統(tǒng)分類,Windows exploits可以用于Linux,平臺之間是互通的
C.Post是后滲透測試階段模塊,在獲得meterpreter的shell之后可以使用的各種腳本,比如檢查目標(biāo)系統(tǒng)是不是虛擬機(jī)、安裝了哪些軟件、補(bǔ)丁信息等
D.Payload是Metasploit生成的有效載荷,可以在漏洞利用成功之后附帶要執(zhí)行的文件,可以和exploit進(jìn)行響應(yīng)交互,通過Payload可以實現(xiàn)反彈shell、bind shell等
A.在配置項中【AddType application/x-httpd-php .php .php4.htm .html】,該項的作用是添加可以執(zhí)行php的文件類型,在給定的文件擴(kuò)展名與特定的內(nèi)容類型之間建立映射
B.在配置項中【DirectoryIndex default.html default.php index.php index.html】,該項的作用是設(shè)置服務(wù)器處理未知擴(kuò)展名的文件類型時,使用的預(yù)設(shè)格式
C.在配置項中【DocumentRoot “/usr/local/httpd/htdocs”】,該項的作用是指定Apache網(wǎng)站默認(rèn)的根目錄
D.在配置項中【MaxKeepAliveRequests 100】,該項的作用是限制每個連接允許的請求數(shù)量(當(dāng)KeepAlive啟用時),此為100個請求
A.msfconsole命令行下啟動MSF
B.show exploits顯示所有的滲透攻擊模塊
C.use搜索某個模塊
D.show options顯示模塊的參數(shù)
最新試題
某公司的計算機(jī)處在單域的環(huán)境中,有10臺服務(wù)器運(yùn)行了Windows Server 2008,另外的30臺PC是運(yùn)行的Windows 10。有員工反饋,在登錄和訪問服務(wù)器時,經(jīng)常出現(xiàn)“由于時間差異,訪問被拒絕”的提示,為了解決這一問題,應(yīng)該查看()是否工作正常,并重啟客戶機(jī)的Windows Time服務(wù)。
下面哪項可以作為計算機(jī)取證的證據(jù)()
以下哪一項是數(shù)據(jù)不可否認(rèn)性得到保護(hù)的例子?()
管理員小王在Windows Server 2008服務(wù)器上部署了遠(yuǎn)程訪問服務(wù),可是小王在測試過程中發(fā)現(xiàn)通過VPN進(jìn)行遠(yuǎn)程連接之后發(fā)現(xiàn),他只能通過內(nèi)網(wǎng)地址訪問遠(yuǎn)程服務(wù)器,無法訪問服務(wù)器中的其他主機(jī),可能的原因是()。
小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對其進(jìn)行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計算機(jī)提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問量巨大,所以為了提供較好的服務(wù),小王將三臺具有相同主機(jī)名的Web服務(wù)器做一個集群。為了讓這三臺服務(wù)器能夠隨機(jī)的用戶訪問請求作出響應(yīng),小王在DNS服務(wù)器上為同一個主機(jī)名創(chuàng)建了三條主機(jī)記錄,分別對應(yīng)這三臺Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務(wù)器進(jìn)行監(jiān)視時發(fā)現(xiàn),實際只有一臺Web服務(wù)器能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng),應(yīng)采取何種措施以使這三臺Web服務(wù)器都能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng)以提高服務(wù)能力?()
以下哪款工具對MS17_010漏洞進(jìn)行漏洞驗證并獲取最高管理員權(quán)限?()
在Metasploit v5.0的Modules目錄總共有7個模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說法錯誤的是()。
合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯誤的是()。
下列關(guān)于HTTP協(xié)議報文描述錯誤的是()。
以下關(guān)于Metasploit基本命令的描述,不正確的是()。