單項選擇題通過Nessus對目標主機掃描,掃描出若干漏洞,其中CVEID為CVE-2003-0352,微軟編號為ms03-026的漏洞描述為()。

A.IIS4.0/5.0/5.1自帶FTP服務(wù)器錯誤處理不當,遠程攻擊者可能利用此漏洞對IIS服務(wù)器進行拒絕服務(wù)攻擊,使服務(wù)器程序崩潰
B.Microsoft的RPC部分在通過TCP/IP處理信息交換時存在問題,遠程攻擊者可以利用這個漏洞以本地系統(tǒng)權(quán)限在系統(tǒng)上執(zhí)行任意指令
C.Microsoft Windows Messenger服務(wù)存在堆溢出問題,遠程攻擊者可以利用這個漏洞以系統(tǒng)權(quán)限在目標機器上執(zhí)行任意指令
D.Windows系統(tǒng)的MSDTC進程處理畸形的DCE-RPC請求時


您可能感興趣的試卷

最新試題

Linux操作系統(tǒng)采用()架構(gòu),整個操作系統(tǒng)是一個運行在核心態(tài)的單一的進程文件。

題型:填空題

()指為某個資源指定安全主體(用戶或組)可以擁有怎樣的操作的過程。

題型:填空題

()是指入侵的木馬能夠與其控制端建立某種有效聯(lián)系,從而能夠充分控制目標主機并竊取其中的敏感信息。

題型:填空題

從攻防角度分析,發(fā)現(xiàn)安全漏洞是實施攻擊的前提,而及時修補安全漏洞是進行防范的基礎(chǔ)。

題型:判斷題

Cookie機制對Web客戶端存放的Cookie在數(shù)量和文件大小上都進行了限制,其中每一個Cookie不超過()

題型:填空題

Set-Cookie Header存放在Web服務(wù)器站點的()中。

題型:填空題

()指攻擊者在成功入侵網(wǎng)站發(fā)布服務(wù)器并控制了對Web網(wǎng)站目錄的操作權(quán)限后,用預先編寫好的帶有攻擊意圖的頁面替換掉原網(wǎng)站頁面,從而實現(xiàn)攻擊者預謀的一種惡意攻擊行為。

題型:填空題

()是利用了計算機病毒感染及破壞時表現(xiàn)出的一些與正常程序不同的特殊的狀態(tài)特征,利用人為的經(jīng)驗來判斷是否感染了計算機病毒

題型:填空題

SQL注入存在的危害主要表現(xiàn)在數(shù)據(jù)庫信息泄漏、()、網(wǎng)站掛馬、數(shù)據(jù)庫被惡意操作、服務(wù)器被遠程控制等幾個方面。

題型:填空題

簡述早期黑客與當前黑客的定義。

題型:問答題