單項(xiàng)選擇題中國(guó)菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實(shí)用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請(qǐng)問(wèn)下列描述錯(cuò)誤的是()

A.一句話木馬本質(zhì)上屬于webshell
B.無(wú)需攻擊對(duì)象網(wǎng)站支持動(dòng)態(tài)腳本語(yǔ)言
C.黑客為了使用該木馬,最終要將代碼添加到目標(biāo)數(shù)據(jù)庫(kù)中


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題以下關(guān)于webshell描述錯(cuò)誤的是()

A.webshell就是以網(wǎng)頁(yè)文件形式存在的一種命令執(zhí)行環(huán)境
B.webshell屬于一種網(wǎng)頁(yè)后門(mén)
C.webshell通常是以asp、php、jsp、cgi文件形式工作
D.webshell都屬于黑客在被入侵服務(wù)器中新建立的網(wǎng)頁(yè)

3.單項(xiàng)選擇題近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過(guò)劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無(wú)漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來(lái)實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問(wèn),對(duì)于該木馬正確的描述是()

A.關(guān)閉主機(jī)的自動(dòng)更新服務(wù)無(wú)法阻止感染該木馬
B.黑客會(huì)在數(shù)據(jù)包必經(jīng)之路上對(duì)數(shù)據(jù)包進(jìn)行攔截轉(zhuǎn)發(fā)到黑客服務(wù)器
C.只要在被劫持網(wǎng)絡(luò)中,用戶即使不安裝系統(tǒng)更新包也會(huì)感染該木馬
D.該木馬的通信方式通常無(wú)法正常通過(guò)防火墻

4.單項(xiàng)選擇題下面對(duì)于驅(qū)動(dòng)級(jí)木馬描述錯(cuò)誤的是()

A.隱蔽程度強(qiáng)于進(jìn)程級(jí)木馬
B.以動(dòng)態(tài)鏈接庫(kù)形式存在
C.隨操作系統(tǒng)啟動(dòng)
D.具有R0級(jí)權(quán)限

5.單項(xiàng)選擇題現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實(shí)現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()

A.利用殺毒軟件在其運(yùn)行前進(jìn)行攔截
B.系統(tǒng)異常時(shí)使用殺毒軟件全盤(pán)掃描
C.切斷網(wǎng)絡(luò)連接
D.更新系統(tǒng)補(bǔ)丁

最新試題

某公司為提高信息安全管理水平和員工對(duì)信息安全管理的認(rèn)識(shí),要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

用一個(gè)特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個(gè)服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個(gè)地址又發(fā)回ACK信息并創(chuàng)建一個(gè)空連接,被攻擊的服務(wù)器每接收到一個(gè)這樣的連接就將其保存,直到超時(shí),這種拒絕服務(wù)攻擊是下列中的()

題型:?jiǎn)雾?xiàng)選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書(shū)授權(quán)機(jī)構(gòu))簽發(fā)的證書(shū)為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過(guò)對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書(shū)很有可能是不安全的?()

題型:?jiǎn)雾?xiàng)選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過(guò)劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無(wú)漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來(lái)實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問(wèn),對(duì)于該木馬正確的描述是()

題型:?jiǎn)雾?xiàng)選擇題

某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請(qǐng)問(wèn),關(guān)于該木馬程序說(shuō)法錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項(xiàng)?()

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于webshell描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^(guò)去和現(xiàn)在軟件有如此之多的缺陷?()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理體系(ISMS)對(duì)于一個(gè)單位來(lái)說(shuō)是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說(shuō)法不正確的是()

題型:?jiǎn)雾?xiàng)選擇題

中國(guó)菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實(shí)用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請(qǐng)問(wèn)下列描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題