通过Nessus对目标主机扫描,扫描出若干漏洞,其中CVEID为CVE-2003-0352,微软编号为ms03-026的

题目
单选题
通过Nessus对目标主机扫描,扫描出若干漏洞,其中CVEID为CVE-2003-0352,微软编号为ms03-026的漏洞描述为()。
A

IIS4.0/5.0/5.1自带FTP服务器错误处理不当,远程攻击者可能利用此漏洞对IIS服务器进行拒绝服务攻击,使服务器程序崩溃

B

Microsoft的RPC部分在通过TCP/IP处理信息交换时存在问题,远程攻击者可以利用这个漏洞以本地系统权限在系统上执行任意指令

C

Microsoft Windows Messenger服务存在堆溢出问题,远程攻击者可以利用这个漏洞以系统权限在目标机器上执行任意指令

D

Windows系统的MSDTC进程处理畸形的DCE-RPC请求时

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

一个基于主机的漏洞扫描系统通过依附于主机上的扫描器代理侦测主机________的漏洞。


正确答案:
内部

第2题:

漏洞扫描服务可以通过检测()端口、账号等,记录目标、定位风险

A、云桌面

B、云硬盘

C、云主机

D、云空间


答案:C

第3题:

下列关于漏洞扫描技术和工具的描述中,错误的是( )。

A)主动扫描工作方式类似于IDS

B) CVE为每个漏洞确定了唯一的名称和标准化的描述

C) X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描

D) ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞


正确答案:A
(38)A) 【解析】扫描分为被动和主动两种。被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于IDS。主动扫描则更多地带有入侵的意味,可能会影响网络系统的正常运行。

第4题:

Nessus可以扫描的目标地址可以是()。

A.单一的主机地址

B.IP范围

C.网段

D.导入的主机列表的文件

E.MAC地址范围


参考答案:A, B, C, D

第5题:

漏洞扫描主要通过下列哪些方法来检查目标主机是否存在漏洞()。

A.通过向端口发送探测数据包,并记录目标主机的响应来分析端口是否打开

B.通过向端口发送探测数据包,将目标主机的响应信息与漏洞库进行匹配

C.模拟黑客攻击手段,对目标主机进行攻击性的安全漏洞扫描

D.通过分析管理员使用电脑习惯获得漏洞信息


正确答案:BC

第6题:

下列关于漏洞扫描技术和工具的描述中,错误的是______。

A) 主动扫描工作方式类似于IDS

B) CVE为每个漏洞确定了唯一的名称和标准化的描述

C) X.Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描

D) ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞

A.

B.

C.

D.


正确答案:A

第7题:

基于协议端口扫描的主要功能是什么()。

A.扫描目标主机的操作系统

B.扫描目标主机的IP地址

C.扫描目标主机的漏洞

D.扫描目标主机的服务端口


正确答案:D

第8题:

● 下面关于漏洞扫描系统的叙述,错误的是 (7) 。

(7)

A. 漏洞扫描系统是一种自动检测目标主机安全弱点的程序

B. 黑客利用漏洞扫描系统可以发现目标主机的安全漏洞

C. 漏洞扫描系统可以用于发现网络入侵者

D. 漏洞扫描系统的实现依赖于系统漏洞库的完善


正确答案:D

第9题:

下列哪一项软件工具不是用来对安全漏洞进行扫描的()。

A.Retina

B.SuperScan

C.SSS(ShadowSecurityScanner)

D.Nessus


参考答案:B

第10题:

Nessus可以将扫描结果生成为文件,其中可以生产为()。

A.TXT

B.PSD

C.PDF

D.HTML


参考答案:A, C, D

更多相关问题