A.系统的用户和组信息
B.系统的共享信息
C.系统的版本信息
D.系统的应用服务和软件信息
第1题:
A.Windows系统的MSDTC进程处理畸形的DCE-RPC请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击
B.MicrosoftWindowsPrintSpooler服务中存在远程代码执行漏洞
C.MicrosoftWindows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统
D.MicrosoftWindows的Server服务在处理RPC接口的通信中存在栈缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC报文
第2题:
信息泄露是指攻击者利用错误消息,公开的信息,结合推论,获取对攻击Web应用有价值的信息。
第3题:
通常黑客扫描目标机的445端口是为了()。
第4题:
攻击者使用无效IP地址,利用TCP连接的三次握手,使受害主机处于开发会话的请求之中,直至连接超时。在此次期间,受害主机连续收到这种会话请求最终因资源耗尽而停止响应。这种攻击称为()。
第5题:
网络攻击根据攻击效果的不同可以分为四大类型。其中信息泄漏攻击,是指攻击者在非授权的情况下,非法获取用户的敏感信息
第6题:
下列哪一些对信息安全漏洞的描述是错误的?()
第7题:
微软编号MS06-040的漏洞的描述为()。
第8题:
针对Windows系统主机,攻击者可以利用文件共享机制上的Netbios“空会话”连接漏洞,获取众多对其攻击有利的敏感信息,其中不包含下列哪一项信息()。
第9题:
包含敏感信息的日志
包含系统调用的日志
写系统资源的程序
写用户目录的程序
第10题:
对
错
第11题:
漏洞是存在于信息系统的某种缺陷
漏洞存在于一定的环境中,寄生在一定的客体上(如TOE中、过程中等)
具有可利用性和违规性,它本身的存在虽不会造成破坏,但是可以被攻击者利用,从而给信息系统安全带来威胁和损失
漏洞都是人为故意引入的一种信息系统的弱点
第12题:
对
错
第13题:
攻击者可以利用WIFI钓鱼进行嗅探,窃取用户敏感信息()。
第14题:
对于应用服务器,信息泄露的危害包括()
第15题:
下列关于物联网节点的说法错误的是()。
第16题:
攻击者最有可能通过以下哪一项获得对系统的特权访问()。
第17题:
()是指攻击者在非授权的情况下,非法获取用户的敏感信息,如网络重要配置文件、用户账号
第18题:
关于DDoS技术,下列哪一项描述是错误的()。
第19题:
Finger服务对于攻击者来说,可以达到下列哪种攻击目的()。
第20题:
攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为()。
第21题:
获取目标主机上的用户账号信息
获取目标主机上的网络配置信息
获取目标主机上的端口服务信息
获取目标主机上的漏洞弱点信息
第22题:
攻击者通过某些漏洞,可以获取传感节点中的机密信息
攻击者通过某些漏洞,可以修改传感节点中的程序代码
攻击者通过某些漏洞,可以获取监听传感器网络中传输的信息
物联网节点被攻击无所谓,不会产生损失
第23题:
IIS4.0/5.0/5.1自带FTP服务器错误处理不当,远程攻击者可能利用此漏洞对IIS服务器进行拒绝服务攻击,使服务器程序崩溃
Microsoft的RPC部分在通过TCP/IP处理信息交换时存在问题,远程攻击者可以利用这个漏洞以本地系统权限在系统上执行任意指令
Microsoft Windows Messenger服务存在堆溢出问题,远程攻击者可以利用这个漏洞以系统权限在目标机器上执行任意指令
Windows系统的MSDTC进程处理畸形的DCE-RPC请求时