奇安信渗透测试工程师试题(2020)

这篇具有很好参考价值的文章主要介绍了奇安信渗透测试工程师试题(2020)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.Apache的配置文件中,哪个字段定义了访问日志的路径?( )

CustomLog

2.SQL注入时,根据数据库报错信息”Microsoft JET Database….”,通常可以判断出数据库的类型属于?( ) 

Access

 3.arp欺骗在kali中 查看网关的命令为

route -n

4.使用工具namp扫面c段,80端口开放的命令为 

X.X.X.X/24 -p 80

5.windows下zip伪协议的条件对PHP版本有什么要求

5.3<php><5.4</php>

6.以下哪几项不是WebShell文件内容中常见的恶意函数?

 print

 7.BurpSuite那个模块可以用来进行枚举?

Intruder

 8.小明在浏览一个购物网站,他通过修改某参数可以浏览到其他用户的订单信息,这属于什么漏洞?

越权

 9.目前计算机网络中广泛使用的加密方式为

端对端加密

10.根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定 

受侵害的客体、对客体造成侵害的程度业务

11.Oracle的默认端口号是 

1521

12.以下哪个功能是PKI无法实现的

 权限分配

 13.TCP是一种面向广域网的通信协议,以下不是TCP的特点的是( )

具有较好的实时性,工作效率较 UDP 协议高

 14.以下用于在网路应用层和传输层之间提供加密方案的协议是

SSL

15.Windows 的安全日志文件存放路径为 

%SystemRoot%\System32\Winevt\Logs\

16.linux可以使用什么命令查看内核版本

 uname –a

 17.windows如何查看登录到当前系统的用户有哪些?

query user

18.Linux文件权限一共分成四段,第三段表示的内容是?

 所有者所在组的权限

19.当发现内网中有一台服务器中了永恒之蓝病毒后,首先应该?

 隔离中毒服务器

20.可以从内存中读取到Windows秘密的是?

 getpass

21.以下哪个策略是对抗ARP欺骗有效地?

 使用静态的ARP缓存

 22.日常所见的校园饭卡是利用的身份认证的单因素法。

23.如果在/etc/shadow文件中存在一行为:
test:!!$6$tGvVUhEY$PIkpI43HPaEoRrNJSRpM3H0YWOsqTqXCxtER6rak5PMaAoyQohrXNB0YoFCmAuh406n8XOvBBldvMy9trmIV00:18047:7:90:7:::
这代表test用户账号可以正常使用

 

24.如果sa是空口令,那就意味着攻击者可能侵入系统执行任意操作,威胁系统安全。( )

 正确

25.Cobalt Strike的默认端口号是多少?

 50050

26.PHP中文件包含函数有

include()

require()

include_once()

 27.XSS可以分为

反射xss

存储xss

dom-xss

28.Java反序列化是应急响应中常见的问题,以下web中间件受Java反序列化漏洞影响的是 

weblogic

 jboss

 Jenkins

 29.以下对单点登录技术描述正确的是:

使用单点登录技术用户只需在登录时进行一次注册,就可以访问多个应用

单点登录不仅方便用户使用,而且也便于管理

使用单点登录技术能简化应用系统的开发

30.IGP(内部网关协议) 包括如下哪些协议

OSPF

RIP

31.请简述什么是DNS,并列出DNS的查询方式

官方解析:DNS的全称是(Domain name system)域名系统(服务)协议是一种分布式网络目录服务,主要用于域名与 IP 地址的相互转换,以及控制因特网的电子邮件的发送。有迭代查询和递归查询两种方式

32.简述Hook技术

 官方解析:Hook 技术又叫做钩子函数,在系统没有调用该函数之前,钩子程序就先捕获该消息,钩子函数先得到控制权,这时钩子函数既可以加工处理(改变)该函数的执行行为,还可以强制结束消息的传递。简单来说,就是把系统的程序拉出来变成我们自己执行代码片段。   要实现钩子函数,有两个步骤:   1. 利用系统内部提供的接口,通过实现该接口,然后注入进系统(特定场景下使用)   2.动态代理(使用所有场景)文章来源地址https://www.toymoban.com/news/detail-470473.html

到了这里,关于奇安信渗透测试工程师试题(2020)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 工信部教育与考试中心-软件测试工程师考试题A卷-答

    软件测试工程师考试题 姓名________________   学号_________________  班级__________________ 题号 一 二 三 四 五 总分 分数 说明:本试卷分五部分,全卷满分100分。考试用时100分钟。 注 意 事 项:1、本此考试为闭卷考试              2、请各位考生遵守考场规则          

    2024年02月05日
    浏览(53)
  • HCIA-Cloud Computing V5.0 华为认证云计算工程师在线课程章节测试题及解析

    第一章:云计算概述 1、以下属于虚拟化技术出现及发展的主要驱动力是哪一项? A.互联网的出现 B.降低硬件资源的故障率 C.充分利用硬件资源 D.提高硬件资源的辨识度 正确答案:C 答案解析:虚拟化技术最初将传统硬件与软件进行解耦,在虚拟化平台上可以运行更多的操作系

    2024年02月04日
    浏览(47)
  • 渗透数据工程师

    什么是渗透测试 渗透测试就是模拟真实黑客的攻击手法对目标网站或主机进行全面的安全评估,与黑客攻击不一样的是,渗透测试的目的是尽可能多地发现安全漏洞,而真实黑客攻击只要发现一处入侵点即可以进入目标系统。 一名优秀的渗透测试工程师也可以认为是一个厉

    2024年02月09日
    浏览(37)
  • 嵌入式工程师面试题集汇总

    请自我介绍? 为什么不留在xx公司(为啥离职)? 你5-10年职业规划是怎样的? 你还写代码吗?从工程师到管理再到工程师你是怎样想的或能承受吗 把你的以前工作简单介绍一下? 介绍你在xxx公司(或实习单位)负责的内容或职责? 前一家公司写过代码? 介绍最成功的一个项

    2023年04月08日
    浏览(43)
  • 嵌入式工程师常见面试题(持续更新版本)

    前言: 鄙人于学堂求学十余载,终是要踏足江湖求一寸安身处!以前都忙着学习新东西以及做项目,现如今也需要面对找工作的压力。此篇博客是作者准备的嵌入式工程师常见的面试题目汇总, 其答案包含网络搜索和作者自己感悟总结的 ,可能存在问题, 如有大的纰漏希望

    2024年02月08日
    浏览(46)
  • 一个完整的渗透学习路线是怎样的?如何成为安全渗透工程师?

      我是如何学习黑客和渗透测试的,在这里,我就把我的学习路线写一下,让新手和小白们不再迷茫,少走弯路,拒绝时间上的浪费! 注意:  这里绝对不是说的那些什么抓鸡啊、远控啊一些无脑软件,你觉得你用了那些软件后有什么?一丝虚荣心?还是成就感? 不,你在

    2023年04月08日
    浏览(35)
  • 网络工程师:计算机基础知识面试题(一)

            程序局部性是指程序在执行过程中,对于数据或者指令的访问具有集中的倾向性。它可以分为时间局部性和空间局部性两种。         程序的空间局部性是指程序在一段时间内对于某一特定数据或指令的访问,倾向于在相邻的存储位置上进行。这种局部性主要

    2024年02月01日
    浏览(102)
  • CEAC 之《.NET程序设计工程师》模拟试题1

    目录 一、单选题(2分/题,共25题) 二、多选题(3分/题,共10题) 三、判断题(2分/题,共10题) 你已经写了一个ASP.NET应用程序,你正准备在网络服务器上对它进行配置.你需要用Windows Installer Web安装项目来创建它的安装程序.你必须采取什么行动才能在网络服务器上创建一个

    2024年02月06日
    浏览(47)
  • 安全渗透工程师入门最快需要多久?提供具体路线和学习框架

    前言 网络渗透这个东西学起来如果没有头绪和路线的话,是非常烧脑的。最快达到入门也要半年 理清网络渗透学习思路,把自己的学习方案和需要学习的点全部整理,你会发现突然渗透思路就有点眉目了。 网络安全好混,但不容易混得好。其实任何行业都是这样,想混得好

    2024年02月05日
    浏览(105)
  • 测试工程师 - 面试手册

    测试工程师是软件开发过程中的一个关键角色,他们负责对软件产品进行测试,确保产品的质量和性能满足用户需求和预期。测试工程师需要具备扎实的技术基础,熟悉测试方法和工具,并拥有敏锐的洞察力和良好的沟通能力。 计算机相关专业本科及以上学历,具备良好的编

    2024年02月02日
    浏览(67)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包