更多“判断题FTPServ-U SITE CHMOD超长攻击所利用的漏洞在Serv-U4.X版本均存在。()A 对B 错”相关问题
  • 第1题:

    APT攻击中攻击方常购买或挖掘0day漏洞,这是因为()。

    • A、这种漏洞利用人性的弱点,成功率高
    • B、这种漏洞尚没有补丁或应对措施
    • C、这种漏洞普遍存在
    • D、利用这种漏洞进行攻击的成本低

    正确答案:B

  • 第2题:

    FTP Serv-U SITE CHMOD超长攻击所攻击的端口为()。

    • A、20
    • B、21
    • C、23
    • D、80

    正确答案:B

  • 第3题:

    APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是()。

    • A、这种攻击利用人性的弱点,成功率高
    • B、这种漏洞尚没有补丁或应对措施
    • C、这种漏洞普遍存在
    • D、利用这种漏洞进行攻击的成本低

    正确答案:B

  • 第4题:

    FTPServ-U SITE CHMOD超长攻击所利用的漏洞在Serv-U4.X版本均存在。()


    正确答案:正确

  • 第5题:

    Serv-U的()漏洞,该漏洞只需利用任一可写账户即可轻易的得到SYSTEM权限。

    • A、SITE CHMOD
    • B、MDTM
    • C、SITE MDTM
    • D、MDTM SITE
    • E、CHMOD SITE

    正确答案:A,B

  • 第6题:

    单选题
    APT攻击中攻击方常购买或挖掘0day漏洞,这是因为()。
    A

    这种漏洞利用人性的弱点,成功率高

    B

    这种漏洞尚没有补丁或应对措施

    C

    这种漏洞普遍存在

    D

    利用这种漏洞进行攻击的成本低


    正确答案: A
    解析: 暂无解析

  • 第7题:

    判断题
    手段主要包括扫描攻击、体系结构探测攻击的攻击方式称为漏洞攻击。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第8题:

    判断题
    漏洞在老版本的软件中才出现。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    判断题
    通常,网络安全与网络攻击是紧密联系在一起的,网络攻击是网络安全研究中的重要内容,在进行网络安全研究的同时,也需要对网络攻击有所了解。常见的网络攻击多是攻击者利用网络通信协议(如TCP/IP、HTTP等)自身存在或因配置不当而产生的漏洞而发生的
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    DoS攻击是利用微软的DOS操作系统(磁盘操作系统)的漏洞,对网络上的服务器进行的攻击。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    多选题
    网络攻击利用网络存在的漏洞和安全缺陷对系统进行攻击,常见的网络攻击手段有()。
    A

    拒绝服务攻击

    B

    端口扫描

    C

    网络监听

    D

    缓冲区溢出


    正确答案: C,D
    解析: 暂无解析

  • 第12题:

    判断题
    攻击者通常利用nslookup来查询BIND服务器版本。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    网络攻击利用网络存在的漏洞和安全缺陷对系统进行攻击,常见的网络攻击手段有()。

    • A、拒绝服务攻击
    • B、端口扫描
    • C、网络监听
    • D、缓冲区溢出

    正确答案:A,B,C,D

  • 第14题:

    网络漏洞的存在实际上就是潜在的安全威胁,一旦被利用就会带来相应的安全问题。攻击者常采用网络漏洞扫描技术来探测漏洞,一旦发现,便可利用其进行攻击。通常所说的网络漏洞扫描,实际上是对网络安全扫描技术的一个俗称。


    正确答案:正确

  • 第15题:

    Serv-U的SITE CHMOD漏洞和Serv-U MDTM漏洞,该漏洞只需利用任意可写账户即可轻易的得到()权限。

    • A、GUEST
    • B、Admin
    • C、SYSTEM
    • D、ROOT

    正确答案:C

  • 第16题:

    微软编号MS06-040的漏洞的描述为()。

    • A、Windows系统的MSDTC进程处理畸形的DCE-RPC请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击
    • B、MicrosoftWindowsPrintSpooler服务中存在远程代码执行漏洞
    • C、MicrosoftWindows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统
    • D、MicrosoftWindows的Server服务在处理RPC接口的通信中存在栈缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC报文

    正确答案:A

  • 第17题:

    判断题
    APT威胁通常是利用0-Day漏洞或者是目标用户环境的缺陷定制的恶意软件,在攻击门盗取数据,销毁现场
    A

    B


    正确答案:
    解析: 暂无解析

  • 第18题:

    判断题
    防火墙不能防止利用服务器系统和网络协议漏洞所进行的攻击。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第19题:

    判断题
    FTPServ-U SITE CHMOD超长攻击所利用的漏洞在Serv-U4.X版本均存在。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    单选题
    下面对“零日(zero-day)漏洞”的理解中,正确的是()。
    A

    指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来远程攻击,获取主机权限

    B

    指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被“震网”病毒所利用,用来攻击伊朗布什尔核电站基础设施

    C

    指一类漏洞,即特别好被利用,一旦成功利用该类漏洞,可以在1天内完成攻击,且成功达到攻击目标

    D

    指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说,那些已经被小部分人发现,但是还未公开、还不存在安全补丁的漏洞都是零日漏洞


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    FTP Serv-U SITE CHMOD超长攻击所攻击的端口为()。
    A

    20

    B

    21

    C

    23

    D

    80


    正确答案: D
    解析: 暂无解析

  • 第22题:

    判断题
    网络漏洞的存在实际上就是潜在的安全威胁,一旦被利用就会带来相应的安全问题。攻击者常采用网络漏洞扫描技术来探测漏洞,一旦发现,便可利用其进行攻击。通常所说的网络漏洞扫描,实际上是对网络安全扫描技术的一个俗称。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是()。
    A

    这种攻击利用人性的弱点,成功率高

    B

    这种漏洞尚没有补丁或应对措施

    C

    这种漏洞普遍存在

    D

    利用这种漏洞进行攻击的成本低


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    微软编号MS06-040的漏洞的描述为()。
    A

    Windows系统的MSDTC进程处理畸形的DCE-RPC请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击

    B

    MicrosoftWindowsPrintSpooler服务中存在远程代码执行漏洞

    C

    MicrosoftWindows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统

    D

    MicrosoftWindows的Server服务在处理RPC接口的通信中存在栈缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC报文


    正确答案: A
    解析: 暂无解析