- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
迪普科技安全服务工程师考试试题(攻防技术)
您的姓名:[填空题I*
的解析漏洞的危害是什么?[单选题]*
可以上传webshell控制服务器正确答案)
可以注入出数据
可以拒绝服务攻击
JBOSS部署webshell的方式?[单选题]*
直接上传jsp后缀wcbshcll
直接可以远程代码执行
通过外部链接下载war后缀webshelKj]确答案)
tomcat有漏洞的版本有哪些?[单选题]*
7.X
4.X
4.X 和 7.x
5.X和6.x(jJ确答案)
webshell是一种什么样的工具?[单选题]*
网站管理工具⑴确答案)
数据库管理工具
漏洞扫描工具
weblogic是基于什么样的开源应用项目?[单选题]*
PHP
JAVA EE(I
.NET
ASP
下面有关使用Metasploit中的ftp Jogin暴力破解,操作解释错误的是[单选题]*
search ftpjogin 是搜素 ftpjogin 模块
use是用来加载一个模块
show options用来查看需要配置的参数
set rhosts用来设置本机答妄)
下面哪个不是会产生SQL注入的位置[单选题]*
浏览器的URL里
提交的form表单中
用户的凭证cookie中
静态的hunl页面中(正确筌案)
下面哪个不是判断URL存在SQL注入的语句[单选题]*
使用and 1 = 1和and 1=2进行测试
将URL里参数id=l修改为id=3进行对比测试(正确答案)
使用and 12进行测试
使用sleep。函数进行测试
文件包含漏洞危害巨大,一旦出现该漏洞,很有可能直接拿到webshello下面对 php文件包含漏洞认识正确的是[单选题J *
php文件包含漏洞只能包含.txt文件才能被执行(亍确答案)
php文件包含漏洞只能包含.php文件才能被执行
c.php文件包含漏洞只能包含.jpg文件才能被执行
php文件包含漏洞包含任意的文本文件和图片文件都能被执行,与文件后缀名无 关
下面对Sqlm叩的参数解释错误的是[单选题]*
-D是指定通过注入需要获取的数据库信息
-tables获取指定数据库中的所有表名
-columns获取指定表中的所有列名
-C指定通过注入需要获取的信息的行(正确答奚)
H. HS6.0远程命令执行漏洞中靶机的操作系统为[单选题]*
Windows XP
Windows 7
Windows 2012
Windows 2003(5 确答与
nmap扫描参数中用于探测操作系统的是[单选题]*
-A(正确答案)
-sT
-v
-Pn
打开metasploit的命令是[单选题]*
msfvenom
metasploit start
msfconsole :答凌”
meterpreter
有JBOSS反序列化漏洞的版本有哪些? I单选题]
只有4.x
只有5.x
只有3、x
3.x、4.x、5、x 或 6.x E破答案)
Apache配置文件的位置是[单选题]*
Apache 目录下的 httpd.conf
Apache目录下的conf @录下httpd.conff 1<确籍案)
Apache目录下的conf目录下的vhosts.conf
Apache目录下的conf目录下的http.conf
通过Aircrack工具抓取无线网络数据包-bbsid参数的作用是()[单选题]*
指定客户端MAC地址
指定无线网络设备mac地址:确答案)
指定无线网络SSID名称
指定无线网络工作信道
在Windows T添加test用户的操作正确的是[单选题]*
nel user test 123 /add(正确答案)
net user test 123 /del
nct user /add test 123
net user add test 123
SQL注入漏洞的描述正确的是[单选题]*
SQL注入分为PHP注入,JSP注入,ASP注入等
SQL注入只能在输入域名的URL里面注入
通过SQL注入漏洞可以获取部分数据正矿答笑)
以下表示Kali系统中混杂端口的是()[单选题]*
wlanO
ethO
mnO
wlan3mon 确答案)
关于ssh服务认识错误的是[单选题| *
ssh协议是专为远程登录会话和其他网络服务提供安全性的协议
ssh传输密码的过程中是加密的
ssh是建立在应用层基础上的安全协议
由于ssh协议存在安全性问题,导致可以ssh服务暴力破解 确答案)
—般在登录的地方就有可能存在暴力破解,你认为下面哪种情况不是产生暴力 破解的原因*
账户安全机制不完善,密码多次错误之后不锁定账户
限制登录尝试次数正说答妄)
用户自身的密码使用弱口令
在登录的时候采用验证码机制{正祢答案)
下面哪项是Burpsuite的功能*
可以用于重复发包,数据
您可能关注的文档
最近下载
- 2025年山东信息职业技术学院单招职业技能测试题库精编.docx VIP
- 门诊病历与处方、日间病房病历书写规范要点.ppt
- 特种作业操作证培训课件-高压电工作业新训培训课件-EHS阵地.pptx
- 语感与语言习得三:理解与表达(教学设计)高一语文同步精品课堂(高教版2023·基础模块上册).docx
- 2024年西安航空职业技术学院单招职业技能测试题库(历年真题).docx VIP
- 石油化工安装工程预算定额2007.doc
- 《活页1+1》八年级下册英语人教版试卷及答案.pdf
- 【绘画步骤】国王的悲伤-美术课件.pptx
- 医疗事业单位招聘(护理类)考试真题库及答案.pdf VIP
- 2024北京初中入学白皮书.pdf VIP
文档评论(0)