nmap是在渗透测试中经常用到的网络连接端口扫描软件,在nmap使用过程中,()不是nmap所能提供给用户的功能
A. 探测一组主机是否在线
B. 推断主机所用的操作系统
C. 获得所扫描主机的用户名和密码
D. 扫描主机端口,嗅探所提供的网络服务
查看答案
用户为Linux操作系统,需要排查服务器进程时,可以使用
A. netstat -antp
B. net user
C. netgroup -antp
D. netuser -antp
假设在上传漏洞测试时,若目前网站存在Apache解析漏洞,应该上传哪种类型的文件
A. shell.php.html
B. shell.php.htm
C. shell.php.aaa
D. shell.rar.php.html
某网站存在上传,提示“只允许上传JPG/PNG/GIF/JPEG格式图片”,下面不可以用哪些方法绕过
A. 在木马开头加上GIF87a
B. 00截断
C. 修改content-type为image/jpeg
D. 修改后缀为php5
客户利用Linux服务器搭建网站,下列哪条命令可以去查看用户信息
A. cat /etc/ssh/ssh_config
B. cat /etc/resolv.conf
C. cat /etc/httpd/httpd.conf
D. cat /etc/passwd