您的任務是執行滲透測試。在收集信息時,您在 Google 中找到了一份員工名單。您找到了前臺接待員的電子郵件,然後向她發送了一封郵件,將源電子郵件更改爲她老闆的電子郵件(boss@company)。在這封電子郵件中,您要求提供一份包含信息的 PDF 文件。她閱讀了您的郵件,並發回了一份包含鏈接的 pdf 文件。您用您的惡意鏈接(這些鏈接包含惡意軟件)交換 pdf 鏈接,然後發回修改後的 pdf,並說鏈接不起作用。她
Gerard 是 Sunglass IT Solutions 的一名心懷不滿的前僱員,他以該組織爲目標,實施複雜的攻擊,降低其在市場上的聲譽。爲了發起攻擊,他執行了 DNS 足跡分析,以收集有關 DNS 服務器的信息,並確定目標網絡中連接的主機。他使用的自動工具可以檢索 DNS 區域數據信息,包括 DNS 域名、計算機名稱、IP 地址、DNS 記錄和網絡 Whois 記錄。他還
A. 毛巾根
B. native
C. ANTI
D. luto
查看答案
正確答案:
D
問題 #37
Tony 是一名滲透測試人員,負責執行滲透測試。在獲得目標系統的初始訪問權限後,他發現了一個散列密碼列表。以下哪種工具對破解散列密碼沒有幫助?
由於帶寬過度擴展、瓶頸、網絡數據攔截等原因,網絡很容易受到攻擊。以下哪種網絡攻擊是指攻擊者更改自己的 IP 地址,使自己看起來像是其他人的過程?
A. P 地址欺騙
B. 間人攻擊
C. 絕服務攻擊
D. 話嗅探
查看答案
正確答案:
A
問題 #91
網絡服務的發展及其在業務中越來越多的應用爲應用程序框架提供了新的攻擊載體。網絡服務基於 XML 協議,如用於描述連接點的網絡服務定義語言(WSDL),用於描述和發現網絡服務的通用描述、發現和集成(UDDI),以及用於網絡服務間通信的簡單對象訪問協議(SOAP),這些協議容易受到各種網絡應用威脅的攻擊。以下哪項
A. 示層
B. 全層
C. 現層
D. 入層
查看答案
正確答案:
C
問題 #92
路由器的 ARP 表在調查網絡攻擊時非常有用,因爲表中包含與相應 MAC 地址相關聯的 IP 地址。在 Windows 7 中,可以使用 __________command 命令訪問 ARP 表。