题目内容

通常在进行漏洞攻击前都需要进行信息收集,为后续的精准攻击做准备,在信息收集阶段下列()不是我们需要进行信息收集的内容

A. 网络信息
B. 公司财产信息
C. 系统信息
D. 用户信息

查看答案
更多问题

nmap是在渗透测试中常用的网络连接端口扫描软件,在nmap使用过程中,以下()不是nmap所能提供给用户的功能

A. 探测一组主机是否在线
B. 推断主机所用的操作系统
C. 获得所扫描主机的用户名和密码
D. 扫描主机端口,嗅探所提供的网络服务

渗透测试中,经常会用漏洞扫描器作为辅助工具,下列()不是漏洞扫描器的常规分类

A. 主机漏洞扫描器
B. 日志漏洞扫描器
C. 网络漏洞扫描器
D. 数据库漏洞扫描器

漏洞利用是黑客对攻击目标渗透过程的核心阶段,也是利用预攻击阶段收集到的信息实施黑客攻击的主要过程,下列()不是我们在漏洞利用阶段的可选工具

A. MSF
B. OWASP top10
C. SQLMAP
D. Burp Suite

SQL注入是漏洞攻击的常用手段之一,根据注入点类型对SQL注入进行分类,下列()不属于该分类

A. 字符型注入
B. 数字型注入
C. 搜索型注入
D. 隐匿型注入

答案查题题库