單項(xiàng)選擇題以下哪款工具對(duì)MS17_010漏洞進(jìn)行漏洞驗(yàn)證并獲取最高管理員權(quán)限?()

A.AWVS
B.Nessus
C.Hydra
D.Metasploit


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在Metasploit v5.0的Modules目錄總共有7個(gè)模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說(shuō)法錯(cuò)誤的是()。

A.Auxiliary模塊可以獲取目標(biāo)網(wǎng)段的信息,包括端口開(kāi)放情況、主機(jī)存活情況等信息
B.Exploits是利用系統(tǒng)漏洞或者缺陷的攻擊程序。它們針對(duì)特定的操作系統(tǒng),而且經(jīng)常是特定的SP(service pack),特定的服務(wù),特定的端口,甚至特定的應(yīng)用程序。它們按操作系統(tǒng)分類(lèi),Windows exploits可以用于Linux,平臺(tái)之間是互通的
C.Post是后滲透測(cè)試階段模塊,在獲得meterpreter的shell之后可以使用的各種腳本,比如檢查目標(biāo)系統(tǒng)是不是虛擬機(jī)、安裝了哪些軟件、補(bǔ)丁信息等
D.Payload是Metasploit生成的有效載荷,可以在漏洞利用成功之后附帶要執(zhí)行的文件,可以和exploit進(jìn)行響應(yīng)交互,通過(guò)Payload可以實(shí)現(xiàn)反彈shell、bind shell等

2.單項(xiàng)選擇題Apache服務(wù)器的配置文件httpd.conf中有很多內(nèi)容,以下有關(guān)httpd.conf配置項(xiàng)描述錯(cuò)誤的是()。

A.在配置項(xiàng)中【AddType application/x-httpd-php .php .php4.htm .html】,該項(xiàng)的作用是添加可以執(zhí)行php的文件類(lèi)型,在給定的文件擴(kuò)展名與特定的內(nèi)容類(lèi)型之間建立映射
B.在配置項(xiàng)中【DirectoryIndex default.html default.php index.php index.html】,該項(xiàng)的作用是設(shè)置服務(wù)器處理未知擴(kuò)展名的文件類(lèi)型時(shí),使用的預(yù)設(shè)格式
C.在配置項(xiàng)中【DocumentRoot “/usr/local/httpd/htdocs”】,該項(xiàng)的作用是指定Apache網(wǎng)站默認(rèn)的根目錄
D.在配置項(xiàng)中【MaxKeepAliveRequests 100】,該項(xiàng)的作用是限制每個(gè)連接允許的請(qǐng)求數(shù)量(當(dāng)KeepAlive啟用時(shí)),此為100個(gè)請(qǐng)求

3.單項(xiàng)選擇題以下關(guān)于Metasploit基本命令的描述,不正確的是()。

A.msfconsole命令行下啟動(dòng)MSF
B.show exploits顯示所有的滲透攻擊模塊
C.use搜索某個(gè)模塊
D.show options顯示模塊的參數(shù)

5.單項(xiàng)選擇題在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請(qǐng)并安裝了證書(shū),并在SSL設(shè)置中勾選“要求SSL”,在“客戶(hù)證書(shū)”中選擇“必須”,則下列描述正確的是()。

A.客戶(hù)端必須申請(qǐng)和安裝客戶(hù)端證書(shū),例如“用戶(hù)”證書(shū)
B.客戶(hù)端必須申請(qǐng)和安裝客戶(hù)端證書(shū),例如“Web服務(wù)器”證書(shū)
C.無(wú)論用戶(hù)是否擁有證書(shū),都將被授予訪(fǎng)問(wèn)權(quán)限
D.用戶(hù)可以使用客戶(hù)端證書(shū)訪(fǎng)問(wèn)資源,但證書(shū)并不是必須的

最新試題

GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可與其他管理標(biāo)準(zhǔn),如質(zhì)量管理標(biāo)準(zhǔn)()

題型:?jiǎn)雾?xiàng)選擇題

下列關(guān)于HTTP協(xié)議報(bào)文描述錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

管理員小王在Windows Server 2008服務(wù)器上部署了遠(yuǎn)程訪(fǎng)問(wèn)服務(wù),可是小王在測(cè)試過(guò)程中發(fā)現(xiàn)通過(guò)VPN進(jìn)行遠(yuǎn)程連接之后發(fā)現(xiàn),他只能通過(guò)內(nèi)網(wǎng)地址訪(fǎng)問(wèn)遠(yuǎn)程服務(wù)器,無(wú)法訪(fǎng)問(wèn)服務(wù)器中的其他主機(jī),可能的原因是()。

題型:?jiǎn)雾?xiàng)選擇題

以下哪個(gè)工具使用Rainbow table(彩虹表)來(lái)破解Windows的Hash密碼?()

題型:?jiǎn)雾?xiàng)選擇題

DBMS在使用復(fù)制技術(shù)時(shí)須做到哪些?

題型:?jiǎn)柎痤}

以下哪個(gè)是專(zhuān)用于竊聽(tīng)網(wǎng)絡(luò)中傳輸口令信息的工具?()

題型:?jiǎn)雾?xiàng)選擇題

在Metasploit v5.0的Modules目錄總共有7個(gè)模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說(shuō)法錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

組織的信息安全要求來(lái)源包括()

題型:?jiǎn)雾?xiàng)選擇題

Wireshark的Capture Filter過(guò)濾器中輸入過(guò)濾條件,通過(guò)下列的哪一個(gè)過(guò)濾條件可以過(guò)濾出源地址是192.168.1.1的數(shù)據(jù)包?()

題型:?jiǎn)雾?xiàng)選擇題