网络工程师基础知识-无聊的时候解解闷!
yuyutoo 2024-10-24 17:54 10 浏览 0 评论
一、单项选择题:(25*1=25分)
1、在windows系统中,查看本地开放的端口使用的命令是:(C)
A.net use B.net share C.netstat-an D.arp –a
2、SQL Sever的默认DBA账号是什么?( B)
A.administrator B.sa C.root D.SYSTEM
3、删除linux中无用的账号,使用的命令是:(C)
A.cat /etc/passwd B.usermode –L C.userdel –r D.usermode -F
4、某文件的权限为:drw-r--r--,用数值形式表示该权限,则该八进制数为(C)。
A.755 B.642 C.644 D.641
5、sql注入时,根据数据库报错信息”Microsoft JET Database….”,通常可以判断出数据库的类型:(D)
A.Microsoft SQL server B.MySQL C.Oracle D.Access
6、针对Mysql的SQL注入,可以使用什么函数来访问系统文件?(C)
A.load file infile B.load file C.load_file D.load file_infile
7、sql注入防护通常针对编码进行安全加固。以下哪一个不属于加固的范畴?(D)
A.使用参数化语句 B.验证输入 C.规范化 D.使用web安全防火墙
8、假设一台windows xp主机处于待机状态,而且没有运行任何其他非系统进程,请问该主机哪个进程是系统正常进程?(B)
A.winlog0n.exe B.Lsass.exe C.Iexplorer.exe D.Exp1orer.exe
9、Windows的系统日志文件有应用程序日志,安全日志、系统日志等等,
分别位于%systemroot%\system32\config文件夹中,其中日志文件的默认大小为(A)。
A.512KB B.1024KB C.256KB D.2MB
10、远程控制软件vnc工作的端口为(D)
A.1433 B.4899 C.43859 D.5900
11、以下不属于社会工程学技术的是(D)
A.个人冒充 B.直接索取 C.钓鱼技术 D.木马攻击
12、以下那个漏洞不是远程溢出漏洞(B)
A.ms08067 B.ms11080 C.ms06040 D.ms12020
13、恶意代码是(C)。
A.被损坏的程序 B.硬件故障 C.一段特制的程序或代码片段 D.芯片霉变
14、社会工程学中域名劫持最容易成功的是(D)
A.DDOS攻击DNS服务器 B.直接入侵DNS服务器更改域名解析记录
C.攻击DNS解析商网站,在后台直接修改IP指向的服务器
D.欺骗域名服务商客服将目标域名解析到黑客服务器上
15、Rootkit常常使用Hook技术来达到隐藏的目的,其中有一种hook技术的原理是采用一种jmp的跳转来实现的,下面哪个是采用该技术(C)
A.IAT Hook B.SSDT Hook C.Inline Hook D.SSDT Shadow Hook
16、“鬼影”病毒就像恶魔一样,隐藏在系统之外,无文件、无系统启动项、无进程模块,比系统运行还早,结束所有杀毒软件。那么它的主要代码是在哪里(A)
A.MBR B.驱动 C.BIOS D.内核
17、攻击者配置入侵的无线路由器断开当前的WAN连接,而通过其附近攻击者自己的一台无线路由器访问互联网,这种网络常被很形象的称之为(D)
A. WAPjack B.跳板攻击 C.中间人攻击 D.WAPFunnel
18、下面哪种无线攻击是针对Client,而不是AP(B)。
A.验证洪水攻击 B.取消验证洪水攻击 C.关联洪水攻击 D.DNS tunnel
19、开启无线网卡的监听模式应使用什么工具(C)。
A.airodump B.aircrack C.airmon D.aireplay
20、下面关于IIS的安全配置,那些是不正确的?(C)
A.将网站内容移动到非系统驱动器 B.重命名IUSR账户
C.禁用所有Web服务扩展 D.创建应用程序池
21、最近Struts2被爆出的高危漏洞是(C)
A.sql注入 B.目录遍历 C.命令执行 D.文件包含
22、对于现代密码破解,(D)是最常的方法。
A.攻破算法 B.监听截获 C.信息猜测 D.暴力破解
23、下面哪个HTTP服务器无文件解析漏洞?(C)
A.IIS B.Apache C.Tomcat D.Nginx
24、构造.asp;.gif这样的文件名去上传非法文件利用的是哪个IIS版本的解析漏洞?(C)
A.IIS 4.0 B.IIS 5.0 C.IIS 6.0 D.IIS 7.0
25、WEB站点过滤了脚本文件的上传功能,下面哪种文件命名方式可以利用Apache的文件解析漏洞?(D)
A. .php;.gif B. .php.php2 C. .php2;.gif D. .php.kzp.rar
二、多项选择题:(15*2=30分)
1、下面分类属于恶意代码的是(ABCD)
A.病毒 B.后门 C.木马 D.蠕虫
2、配置eth0的IP地址为192.168.1.10/24,同时激活该设备(AE)。
A.ifconfig eth0 192.168.1.10 netmask 255.255.255.0 up
B.ifconfig eth0 192.168.1.10 255.255.255.0 up
C.ifconfig eth0 192.168.1.10 netmask 255.255.255.0
D.ifconfig eth0 192.168.1.10 mask 255.255.255.0 up
E.ifconfig eth0 192.168.1.10/24 up
3、后门程序通常有以下哪些功能?(ABC)
A.远程桌面 B.远程终端 C.远程进程表管理 D.远程开机
4、SQL注入通常会在哪些地方传递参数值而引起SQL注入?(ABC)
A.web表单 B.cookies C.url包含的参数值 D.以上都不是
5、在SQL Server 2000中一些无用的存储过程,这些存储过程极容易被攻击者利用,攻击数据库系统。下面的存储过程哪些可以用来执行执行系统命令或修改注册表?(ABC)
A.xp_cmdshell B、xp_regwrite C、xp_regdeletekey D、select * from master
6、常用的无线中间人攻击的工具有(ABCD)
A.ARPSpoof B.Ettercap C.Airpwn D.MitmAP
7、下列哪些选项属于无线加密的方式(ABD)
A.WEP B.WPA C.WAP D.WPA2
8、SQL Server的登录认证种类有以下哪些?(ACD)
A、Windows认证模式 B、双因子认证模式 C、混合认证模式 D、SQL Server认证
9、如果mysql数据库不需要远程访问,可以禁止远程tcp/ip连接,以增强安全性。可选择的有效方法:(AC)
A.用防火墙封堵数据库侦听端口避免远程连接 B.禁止tcp/ip协议的使用
C.修改user表中host字段值为localhost D.在/etc/my.cnf下添加remoteConnnect=disable
10、常见Web攻击方法有以下哪种?(ABCD)
A.SQL Injection B.Cookie欺骗 C.跨站脚本攻击
D.信息泄露 E.GOOGLE HACKING
11、下面关于rootkit说法正确的是(BCD)
A.rootkit最早使用的技术是Inline hook B.rootkit主要功能是隐藏其他程式进程的软件
C.可能是一个或多个软件的集合 D.rootkit可以通过Xuetr、powertool、icesword等工具查杀
12、下面可能被用来提权的应用软件是(ABCD)
A.Serv-u B.Radmin C.Pcanywhere D.Vnc
13、XSS跨站攻击的类型有(ABD)
A.存储式跨站 B.反射跨站 C.跨站请求伪造 D.DOM跨站
14、我们常见的网站后台编辑器有(AC)
A.FCKeditor B.UltraEdit C.Ewebeditor D.Notepad
15、下面属于注入的是(ABCD)
A.SQL注入 B.LDAP注入 C.Xpath注入 D.XML注入
三、问答题:(5+18+22=45分)
1、Linux系统中如果发现异常进程1.exe,如何结束这个进程?(2分)
linux的用户登录日志文件是什么,在哪个目录下面?(3分)
1.ps –ef 确定要结束的进程pid
Kill -9 –pid
2.在/var/log/ secure
2、【说明】
小刘是某渗透测试工程师,在拿下一个目标网站的webshell之后,使用webshell自带的端口扫描发现本系统开放的端口有:80,110,135,445,1433,3306,3389,4899,5901,43958,
【问题1】(2分)
根据得到相关信息,进一步提权的话,请问有几种思路可以提权?
5种以上
【问题2】(10分)
分别写出可行的提权思路和方法,越详细越好。
-
Sql server 、mysql、radmin、vnc、serv-u等5种以上方法提权
【问题3】(6分)
如果提权成功,从社会工程学角度考虑我们该如何继续进行下一步的渗透,至少写出两条。
1、获取administrator用户密码,为进一步社工做好准备
2、查看服务器上的敏感信息文件,是否有通讯类之类的文件
3、故意留下或者修改帮助文档和技术支持的联系方式
3、【说明】
张家辉是一家企业的网站运维工程师,今天上班到公司他发现公司的网站被黑客攻击了,并留替换了首页。请你帮帮李晨分析被黑原因及解决方法。
网站服务器情况如下:
操作系统:Windows 2003;
数据库:MSSQL
WEB服务器:IIS 6.0
脚本语言:ASP
【问题1】(8分)
请写出网站被黑可能存在漏洞的地方,可围绕系统、数据库、IIS、网站程序4个方面来回答。
1.系统存在远程溢出等高危漏洞,没有打补丁,可以获取权限。
2.系统存在弱口令。
3.数据库存在弱口令。
4.数据库的权限没有控制,权限过高。
5.IIS webdav漏洞导致被入侵。
6.IIS 6.0解析漏洞,导致黑客可以绕过上传获取权限
7.网站存在着sql漏洞。
8.网站存在着上传漏洞
【问题2】(8分)
请根据给出的环境,写出你对网站整体加固的方案,同样可围绕系统、数据库、IIS、网站程序4个方面来回答。
1、给系统打补丁,不留有漏洞给黑客入侵
2、对系统进行加固,尤其是用户权限和口令策略
3、加固数据库的账号和口令
4、控制连接网站账号权限,删除不必要的存储过程
5、加强IIS的安全设置,尤其是webdav和目录遍历
6、升级IIS的版本,低版本存在一系列的漏洞
7、对网站程序进行代码安全检查,过滤SQL注入等
8、严格控制上传的文件格式和内容
【问题3】(6分)
如果要分析如何被入侵,追查入侵者,我们可以从哪几个方面入手?
1、系统日志
2、WEB应用日志
3、黑客上传的木马脚本文件等恶意软件
相关推荐
- Mysql和Oracle实现序列自增(oracle创建序列的sql)
-
Mysql和Oracle实现序列自增/*ORACLE设置自增序列oracle本身不支持如mysql的AUTO_INCREMENT自增方式,我们可以用序列加触发器的形式实现,假如有一个表T_WORKM...
- 关于Oracle数据库12c 新特性总结(oracle数据库19c与12c)
-
概述今天主要简单介绍一下Oracle12c的一些新特性,仅供参考。参考:http://docs.oracle.com/database/121/NEWFT/chapter12102.htm#NEWFT...
- MySQL CREATE TABLE 简单设计模板交流
-
推荐用MySQL8.0(2018/4/19发布,开发者说同比5.7快2倍)或同类型以上版本....
- mysql学习9:创建数据库(mysql5.5创建数据库)
-
前言:我也是在学习过程中,不对的地方请谅解showdatabases;#查看数据库表createdatabasename...
- MySQL面试题-CREATE TABLE AS 与CREATE TABLE LIKE的区别
-
执行"CREATETABLE新表ASSELECT*FROM原表;"后,新表与原表的字段一致,但主键、索引不会复制到新表,会把原表的表记录复制到新表。...
- Nike Dunk High Volt 和 Bright Spruce 预计将于 12 月推出
-
在街上看到的PandaDunk的超载可能让一些球鞋迷们望而却步,但Dunk的浪潮仍然强劲,看不到尽头。我们看到的很多版本都是为女性和儿童制作的,这种新配色为后者引入了一种令人耳目一新的新选择,而...
- 美国多功能舰载雷达及美国海军舰载多功能雷达系统技术介绍
-
多功能雷达AN/SPY-1的特性和技术能力,该雷达已经在美国海军服役了30多年,其修改-AN/SPY-1A、AN/SPY-1B(V)、AN/SPY-1D、AN/SPY-1D(V),以及雷神...
- 汽车音响怎么玩,安装技术知识(汽车音响怎么玩,安装技术知识视频)
-
全面分析汽车音响使用或安装技术常识一:主机是大多数人最熟习的音响器材,有关主机的各种性能及规格,也是耳熟能详的事,以下是一些在使用或安装时,比较需要注意的事项:LOUDNESS:几年前的主机,此按...
- 【推荐】ProAc Response系列扬声器逐个看
-
有考牌(公认好声音)扬声器之称ProAcTablette小音箱,相信不少音响发烧友都曾经,或者现在依然持有,正当大家逐渐掌握Tablette的摆位设定与器材配搭之后,下一步就会考虑升级至表现更全...
- #本站首晒# 漂洋过海来看你 — BLACK&DECKER 百得 BDH2000L无绳吸尘器 开箱
-
作者:初吻给了烟sco混迹张大妈时日不短了,手没少剁。家里有了汪星人,吸尘器使用频率相当高,偶尔零星打扫用卧式的实在麻烦(汪星人:你这分明是找借口,我掉毛是满屋子都有,铲屎君都是用卧式满屋子吸的,你...
- 专题|一个品牌一件产品(英国篇)之Quested(罗杰之声)
-
Quested(罗杰之声)代表产品:Q212FS品牌介绍Quested(罗杰之声)是录音监听领域的传奇品牌,由英国录音师RogerQuested于1985年创立。在成立Quested之前,Roger...
- 常用半导体中英对照表(建议收藏)(半导体英文术语)
-
作为一个源自国外的技术,半导体产业涉及许多英文术语。加之从业者很多都有海外经历或习惯于用英文表达相关技术和工艺节点,这就导致许多英文术语翻译成中文后,仍有不少人照应不上或不知如何翻译。为此,我们整理了...
- Fyne Audio F502SP 2.5音路低音反射式落地音箱评测
-
FyneAudio的F500系列,有新成员了!不过,新成员不是新的款式,却是根据原有款式提出特别版。特别版产品在原有型号后标注了SP字样,意思是SpecialProduction。Fyne一共推出...
- 有哪些免费的内存数据库(In-Memory Database)
-
以下是一些常见的免费的内存数据库:1.Redis:Redis是一个开源的内存数据库,它支持多种数据结构,如字符串、哈希表、列表、集合和有序集合。Redis提供了快速的读写操作,并且支持持久化数据到磁...
- RazorSQL Mac版(SQL数据库查询工具)
-
RazorSQLMac特别版是一款看似简单实则功能非常出色的SQL数据库查询、编辑、浏览和管理工具。RazorSQLformac特别版可以帮你管理多个数据库,支持主流的30多种数据库,包括Ca...
你 发表评论:
欢迎- 一周热门
-
-
前端面试:iframe 的优缺点? iframe有那些缺点
-
带斜线的表头制作好了,如何填充内容?这几种方法你更喜欢哪个?
-
漫学笔记之PHP.ini常用的配置信息
-
其实模版网站在开发工作中很重要,推荐几个参考站给大家
-
推荐7个模板代码和其他游戏源码下载的网址
-
[干货] JAVA - JVM - 2 内存两分 [干货]+java+-+jvm+-+2+内存两分吗
-
正在学习使用python搭建自动化测试框架?这个系统包你可能会用到
-
织梦(Dedecms)建站教程 织梦建站详细步骤
-
【开源分享】2024PHP在线客服系统源码(搭建教程+终身使用)
-
2024PHP在线客服系统源码+完全开源 带详细搭建教程
-
- 最近发表
-
- Mysql和Oracle实现序列自增(oracle创建序列的sql)
- 关于Oracle数据库12c 新特性总结(oracle数据库19c与12c)
- MySQL CREATE TABLE 简单设计模板交流
- mysql学习9:创建数据库(mysql5.5创建数据库)
- MySQL面试题-CREATE TABLE AS 与CREATE TABLE LIKE的区别
- Nike Dunk High Volt 和 Bright Spruce 预计将于 12 月推出
- 美国多功能舰载雷达及美国海军舰载多功能雷达系统技术介绍
- 汽车音响怎么玩,安装技术知识(汽车音响怎么玩,安装技术知识视频)
- 【推荐】ProAc Response系列扬声器逐个看
- #本站首晒# 漂洋过海来看你 — BLACK&DECKER 百得 BDH2000L无绳吸尘器 开箱
- 标签列表
-
- mybatis plus (70)
- scheduledtask (71)
- css滚动条 (60)
- java学生成绩管理系统 (59)
- 结构体数组 (69)
- databasemetadata (64)
- javastatic (68)
- jsp实用教程 (53)
- fontawesome (57)
- widget开发 (57)
- vb net教程 (62)
- hibernate 教程 (63)
- case语句 (57)
- svn连接 (74)
- directoryindex (69)
- session timeout (58)
- textbox换行 (67)
- extension_dir (64)
- linearlayout (58)
- vba高级教程 (75)
- iframe用法 (58)
- sqlparameter (59)
- trim函数 (59)
- flex布局 (63)
- contextloaderlistener (56)