下面对于x-scan扫描器的说法,正确的有()。
第1题:
下列关于漏洞扫描技术和工具的描述中,错误的是______。
A.X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描
B.ISS的Internet scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞
C.主动扫描可能会影响网络系统的正常运行
D.漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等
第2题:
网络攻击利用网络存在的漏洞和安全缺陷对系统进行攻击,常见的网络攻击手段有()。
第3题:
端口扫描技术()。
第4题:
扫描器可以直接攻击网络漏洞。
第5题:
下列关于漏洞扫描技术和工具的描述中,错误的是()。
第6题:
下面对于x-scan扫描器的说法,正确的有()
第7题:
可以进行端口扫描
含有攻击模块,可以针对识别到的漏洞自动发起攻击
对于一些已知的CGI和RPC漏洞,x-scan给出了相应的漏洞描述以及已有的通过此漏洞进行攻击的工具
需要网络中每个主机的管理员权限
可以多线程扫描
第8题:
攻击者通过某些漏洞,可以获取传感节点中的机密信息
攻击者通过某些漏洞,可以修改传感节点中的程序代码
攻击者通过某些漏洞,可以获取监听传感器网络中传输的信息
物联网节点被攻击无所谓,不会产生损失
第9题:
地址扫描->漏洞扫描->端口扫描
端口扫描->地址扫描->漏洞扫描
地址扫描->端口扫描->漏洞扫描
端口扫描->漏洞扫描->地址扫描
第10题:
隐藏自身、“踩点”、漏洞扫描、实施攻击
隐藏自身、漏洞扫描、“踩点”、实施攻击
“踩点”、漏洞扫描、隐藏自身、实施攻击
漏洞扫描、隐藏自身、“踩点”、实施攻击
第11题:
漏洞扫描器的作用就是用检测、扫描系统中存在的漏洞或缺陷
漏洞扫描器可以检测出系统所在的物理位置和设备的型号
漏洞扫描器可以更加合理地实现网络中用户权限的分配
漏洞扫描器只能扫描本地机器的漏洞,不能扫描远程主机的漏洞
第12题:
只能作为攻击工具
只能作为防御工具
只能作为检查系统漏洞的工具
既可以作为攻击工具,也可以作为防御工具
第13题:
网络攻击的危害非常大,在防范它们之前,我们需要首先了解网络攻击的过程。以下关于网络攻击过程的顺序描述正确的是()。
第14题:
下面关于漏洞扫描系统的说法中,错误的是()。
第15题:
下列关于物联网节点的说法错误的是()。
第16题:
微软编号MS06-040的漏洞的描述为()。
第17题:
一般情况下,攻击者对目标网络进行扫描的顺序是()
第18题:
可以进行端目扫描
含有攻击模块,可以针对识别到的漏洞自动发起攻击
对于一些已知的CGI和RPC漏洞,x-scan给出了相应的漏洞描述以及已有的通过此漏洞进行攻击的工具
需要网络中每个主机的管理员权限也
可以多线程扫描
第19题:
IIS4.0/5.0/5.1自带FTP服务器错误处理不当,远程攻击者可能利用此漏洞对IIS服务器进行拒绝服务攻击,使服务器程序崩溃
Microsoft的RPC部分在通过TCP/IP处理信息交换时存在问题,远程攻击者可以利用这个漏洞以本地系统权限在系统上执行任意指令
Microsoft Windows Messenger服务存在堆溢出问题,远程攻击者可以利用这个漏洞以系统权限在目标机器上执行任意指令
Windows系统的MSDTC进程处理畸形的DCE-RPC请求时
第20题:
主动扫描工作方式类似于IDS
CVE为每个漏洞确定了唯一的名称和标准化的描述
X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描
ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞
第21题:
选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准
主动扫描可能会影响网络系统的正常运行
是否支持可定制攻击方法是漏洞扫描器的主要性能指标之一
X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
第22题:
拒绝服务攻击
端口扫描
网络监听
缓冲区溢出
第23题:
Windows系统的MSDTC进程处理畸形的DCE-RPC请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击
MicrosoftWindowsPrintSpooler服务中存在远程代码执行漏洞
MicrosoftWindows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统
MicrosoftWindows的Server服务在处理RPC接口的通信中存在栈缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC报文