單項選擇題對于典型FTP提權(quán)攻擊,攻擊者調(diào)用FTP命令(),指示FTP服務(wù)器運行特定的命令。

A.CMD
B.SITE CMD
C.EXEC
D.SITEEXEC


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題默認情況下,IISFTP的匿名用戶被映射為()。

A.Everyone帳戶
B.Anonymous帳戶
C.Internet來賓帳戶
D.Internet管理帳戶

2.單項選擇題關(guān)于IISFTP服務(wù)的用戶帳戶,下列描述中正確的是()。

A.只有PowerUsers組的用戶才能登陸FTP
B.默認情況下,需要額外的授權(quán)才能允許Windows用戶登錄FTP服務(wù)器
C.需要為Windows用戶和FTP用戶建立映射關(guān)系
D.默認允許所有Windows用戶以其帳戶名和密碼登錄FTP服務(wù)器

3.單項選擇題Serv-U能夠被利用進行Windows系統(tǒng)提權(quán)的根本原因是()。

A.以管理員等高權(quán)限帳戶運行Serv-U服務(wù)
B.以Windows服務(wù)方式啟動Serv-U
C.Serv-U存在本地管理漏洞
D.Serv-U支持很多擴展FTP命令

4.單項選擇題Serv-U6.x系列本地管理漏洞難以防御是因為()。

A.Serv-U的本地管理帳戶名稱、密碼、端口是固化在程序文件中的
B.Serv-U的本地管理帳戶的密碼太簡單
C.Serv-U本地管理帳戶允許本地用戶登錄
D.Serv-U的本地管理帳戶使用空口令

5.單項選擇題下列關(guān)于Serv-U的IP訪問規(guī)則,描述錯誤的是()。

A.全局的訪問規(guī)則優(yōu)先于每用戶的IP訪問規(guī)則的應(yīng)用順序
B.用戶必須通過全局以及為各個用戶設(shè)置的IP訪問規(guī)則審查后,才能登陸訪問FTP服務(wù)器
C.IP訪問規(guī)則隱式的允許所有未匹配的IP地址
D.IP訪問規(guī)則的應(yīng)用順序是從上往下逐條匹配

6.單項選擇題關(guān)于Serv-U的IP訪問規(guī)則,以下描述中,()是錯誤的。

A.全局的訪問規(guī)則優(yōu)先于每用戶的IP訪問規(guī)則的應(yīng)用順序
B.用戶只需通過為該用戶設(shè)置的IP訪問規(guī)則的審查,就能登陸訪問FTP服務(wù)器
C.IP訪問規(guī)則隱式的拒絕所有未匹配的IP地址
D.IP訪問規(guī)則的應(yīng)用順序是從上往下逐條匹配

7.單項選擇題關(guān)于Serv-U的IP訪問規(guī)則,下列描述中,()是錯誤的。

A.每用戶的IP訪問規(guī)則的應(yīng)用順序優(yōu)先于全局的訪問規(guī)則
B.用戶必須通過全局以及為各個用戶設(shè)置的IP訪問規(guī)則審查后,才能登陸訪問FTP服務(wù)器
C.IP訪問規(guī)則隱式的拒絕所有未匹配的IP地址
D.IP訪問規(guī)則的應(yīng)用順序是從上之下逐條匹配

9.單項選擇題對于某個DNS區(qū)域,()屬性指定了該區(qū)域接受哪些主機的DNS查詢請求。

A.allow-search
B.allow-query
C.allow-request
D.allow-update

10.單項選擇題默認情況下,BIND服務(wù)器的區(qū)域信息存放在()下。

A./var/bind/
B./var/named/
C./etc/named/
D./etc/bind/

最新試題

SQL Server數(shù)據(jù)庫服務(wù)器下面的,可以打開()里面有所有的運行日志。

題型:單項選擇題

在Linux系統(tǒng)中開啟telnet服務(wù),需要編輯/etc/xinetd.d/telnet,下面修改正確的是()。

題型:單項選擇題

能夠最好的保證防火墻日志的完整性的是()。

題型:單項選擇題

網(wǎng)絡(luò)抓包嗅探是指利用計算機的網(wǎng)絡(luò)接口截獲其所在網(wǎng)絡(luò)的數(shù)據(jù)報文的一種手段。()

題型:判斷題

正確描述了由WPA定義的無線安全標準的是()。

題型:單項選擇題

網(wǎng)絡(luò)流量狀況是網(wǎng)絡(luò)中的重要信息,利用流量監(jiān)測獲得的數(shù)據(jù),不能實現(xiàn)的目標是()。

題型:單項選擇題

從控制角度看,OSI/RM中的()是通信子網(wǎng)和資源子網(wǎng)的接口,起到連接傳輸和應(yīng)用的作用。

題型:單項選擇題

對用戶賬號和通訊群組名稱、昵稱、簡介、備注、標識,信息發(fā)布、轉(zhuǎn)發(fā)、評論和通訊群組等服務(wù)功能中違法有害信息的防范處置和有關(guān)記錄保存措施,正確的做法是()。

題型:單項選擇題

測試訪問端口(Test Access Port,TAP)是一個位于內(nèi)聯(lián)模式的包捕獲設(shè)備,因為觀察到的行是分裂的。()

題型:判斷題

為了確保殺毒軟件能有效防住大部分病毒,應(yīng)經(jīng)常對殺毒軟件進行()。

題型:單項選擇題