应急工程师到达客户现场,跟客户负责人了解情况后,下列做法不正确的是
A. 发现服务器有可疑账户时,跟客户负责人确认再处理
B. 接入客户内网时需要授权
C. 到现场马上对网站做测试
D. 应急结束后对客户做总结汇报并备案
查看答案
某应急工程师怀疑客户的Windows服务器被上传了webshell以下哪个工具可以进行排查
A. nmap
B. D盾
C. 中国菜刀
D. sqlmap
若客户服务器为Linux操作系统,需要排查服务器存在的可疑进程,下列哪个命令是正确的
A. net user xiaogang /add
B. netstat -antp
C. tcpdump
D. groupadd xiaogang
黑客入侵Linux服务器想要查看操作系统内核的信息,以下哪个命令可以实现
A. cat /etc/passwd
B. vim /etc/passwd
C. uname -a
D. cat /etc/shadow
在Linux中,某同学使用以下哪个命令可以获取CPU的提供商和其他相关信息
A. uname -a
B. vim /etc/passwd
C. head /etc/issue
D. cat /proc/cpuinfo