多項選擇題錯誤配置提權說法正確的是()

A.高權限用戶
B.不帶引號的服務路徑
C.弱文件夾權限
D.存在包含空格的路徑


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題屬于WINDOWS2008server安全策略設置的有哪些()

A.Windows自帶的防火墻設置
B.安全策略禁止某個程序的運行
C.防止黑客或惡意程序暴力破解系統(tǒng)密碼
D.防御網(wǎng)站SQL注入

2.多項選擇題開啟php安全模式的說法正確的是()

A.禁止執(zhí)行危險函數(shù)
B.apache配置文件里設置
C.能夠防御SQL注入攻擊
D.防止Webshell執(zhí)行系統(tǒng)命令

3.多項選擇題下面哪些攻擊方式能獲取服務器權限()

A.DDOS攻擊
B.Web攻擊
C.遠程溢出攻擊
D.端口滲透攻擊

4.多項選擇題下面屬于查看系統(tǒng)類型的有()

A.cat /etc/passwd
B.cat /etc/shadows
C.cat /etc/issue
D.cat /etc/lsb-release

5.多項選擇題Nmap軟件是一款滲透測試常用的開源軟件,它的主要功能有()

A.端口掃描
B.主機掃描
C.漏洞掃描
D.拓撲發(fā)現(xiàn)

6.多項選擇題滲透測試標準將滲透測試過程分為七個階段,下述屬于這些階段的有()

A.前期交互階段
B.情報收集階段
C.報告階段
D.清除滲透痕跡階段
E.滲透攻擊階段
F.漏洞分析階段

7.多項選擇題常見的網(wǎng)絡滲透測試方法有()

A.黑盒測試
B.白盒測試
C.模糊測試
D.灰盒測試

8.多項選擇題snort入侵檢測系統(tǒng)的規(guī)則包括()

A.規(guī)則頭
B.規(guī)則體
C.選項
D.參數(shù)

9.多項選擇題snort入侵檢測系統(tǒng)的處理方式包括()

A.log
B.pass
C.activate
D.alert
E.Dynamic

10.多項選擇題描述網(wǎng)絡入侵行為通常根據(jù)()等特征。

A.端口號
B.特定字符串
C.包長度
D.標志位