單項(xiàng)選擇題以下哪款工具對MS17_010漏洞進(jìn)行漏洞驗(yàn)證并獲取最高管理員權(quán)限?()

A.AWVS
B.Nessus
C.Hydra
D.Metasploit


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在Metasploit v5.0的Modules目錄總共有7個模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說法錯誤的是()。

A.Auxiliary模塊可以獲取目標(biāo)網(wǎng)段的信息,包括端口開放情況、主機(jī)存活情況等信息
B.Exploits是利用系統(tǒng)漏洞或者缺陷的攻擊程序。它們針對特定的操作系統(tǒng),而且經(jīng)常是特定的SP(service pack),特定的服務(wù),特定的端口,甚至特定的應(yīng)用程序。它們按操作系統(tǒng)分類,Windows exploits可以用于Linux,平臺之間是互通的
C.Post是后滲透測試階段模塊,在獲得meterpreter的shell之后可以使用的各種腳本,比如檢查目標(biāo)系統(tǒng)是不是虛擬機(jī)、安裝了哪些軟件、補(bǔ)丁信息等
D.Payload是Metasploit生成的有效載荷,可以在漏洞利用成功之后附帶要執(zhí)行的文件,可以和exploit進(jìn)行響應(yīng)交互,通過Payload可以實(shí)現(xiàn)反彈shell、bind shell等

2.單項(xiàng)選擇題Apache服務(wù)器的配置文件httpd.conf中有很多內(nèi)容,以下有關(guān)httpd.conf配置項(xiàng)描述錯誤的是()。

A.在配置項(xiàng)中【AddType application/x-httpd-php .php .php4.htm .html】,該項(xiàng)的作用是添加可以執(zhí)行php的文件類型,在給定的文件擴(kuò)展名與特定的內(nèi)容類型之間建立映射
B.在配置項(xiàng)中【DirectoryIndex default.html default.php index.php index.html】,該項(xiàng)的作用是設(shè)置服務(wù)器處理未知擴(kuò)展名的文件類型時,使用的預(yù)設(shè)格式
C.在配置項(xiàng)中【DocumentRoot “/usr/local/httpd/htdocs”】,該項(xiàng)的作用是指定Apache網(wǎng)站默認(rèn)的根目錄
D.在配置項(xiàng)中【MaxKeepAliveRequests 100】,該項(xiàng)的作用是限制每個連接允許的請求數(shù)量(當(dāng)KeepAlive啟用時),此為100個請求

3.單項(xiàng)選擇題以下關(guān)于Metasploit基本命令的描述,不正確的是()。

A.msfconsole命令行下啟動MSF
B.show exploits顯示所有的滲透攻擊模塊
C.use搜索某個模塊
D.show options顯示模塊的參數(shù)

4.單項(xiàng)選擇題以下哪個工具使用Rainbow table(彩虹表)來破解Windows的Hash密碼?()

A.Hydra
B.Medusa
C.Ophcrack
D.Cain & Abel

5.單項(xiàng)選擇題在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。

A.客戶端必須申請和安裝客戶端證書,例如“用戶”證書
B.客戶端必須申請和安裝客戶端證書,例如“Web服務(wù)器”證書
C.無論用戶是否擁有證書,都將被授予訪問權(quán)限
D.用戶可以使用客戶端證書訪問資源,但證書并不是必須的

最新試題

下列關(guān)于HTTP協(xié)議報文描述錯誤的是()。

題型:單項(xiàng)選擇題

小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實(shí)現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對其進(jìn)行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計(jì)算機(jī)提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問量巨大,所以為了提供較好的服務(wù),小王將三臺具有相同主機(jī)名的Web服務(wù)器做一個集群。為了讓這三臺服務(wù)器能夠隨機(jī)的用戶訪問請求作出響應(yīng),小王在DNS服務(wù)器上為同一個主機(jī)名創(chuàng)建了三條主機(jī)記錄,分別對應(yīng)這三臺Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務(wù)器進(jìn)行監(jiān)視時發(fā)現(xiàn),實(shí)際只有一臺Web服務(wù)器能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng),應(yīng)采取何種措施以使這三臺Web服務(wù)器都能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng)以提高服務(wù)能力?()

題型:單項(xiàng)選擇題

MS12-020及MS15-034可以達(dá)到的攻擊效果為()。

題型:單項(xiàng)選擇題

對整個網(wǎng)絡(luò)實(shí)施破壞,以達(dá)到降低性能和阻止終端服務(wù)的攻擊屬于()

題型:單項(xiàng)選擇題

首先提出自我復(fù)制的計(jì)算機(jī)程序的構(gòu)想的是()

題型:單項(xiàng)選擇題

LOIC中文名是()。

題型:單項(xiàng)選擇題

水印的載體可以是哪些()

題型:單項(xiàng)選擇題

列舉隱寫術(shù)的經(jīng)典手法。

題型:問答題

以下哪個是專用于竊聽網(wǎng)絡(luò)中傳輸口令信息的工具?()

題型:單項(xiàng)選擇題

在DNS中“A”記錄是用來做什么的?()

題型:單項(xiàng)選擇題