信息安全测试员三级高级工 详细题库

职业:信息安全测试员 等级:三级/高级工 章节:已披露漏洞测试工具的使用方法 题目总数:1840 题 单选题 920 多选题 460 判断题 460
下载APP练习

已披露漏洞测试工具的使用方法 题目预览

  • 第 1 题 单选题
    在Metasploit中,启动交互式控制台的命令是( )。
    • A. msfconsole
    • B. start_msf
    • C. metasploit
    • D. run_console
    解析:msfconsole是Metasploit框架的标准命令行接口,用于启动交互式会话,其他选项不是有效命令。
  • 第 2 题 单选题
    用于在Metasploit中搜索可用漏洞模块的命令是( )。
    • A. find
    • B. search
    • C. locate
    • D. list
    解析:search命令允许用户根据关键词查找漏洞利用或辅助模块,而find、locate和list不是Metasploit中的搜索命令。
  • 第 3 题 单选题
    在Metasploit漏洞利用模块中,设置远程主机IP地址的选项名称是( )。
    • A. REMOTE_HOST
    • B. TARGET_IP
    • C. RHOST
    • D. HOST_ADDR
    解析:RHOST(Remote Host)是标准选项用于指定目标主机的IP地址,其他选项如REMOTE_HOST或TARGET_IP不是Metasploit的官方命名。
  • 第 4 题 单选题
    运行当前配置的漏洞利用模块的命令是( )。
    • A. execute
    • B. run
    • C. exploit
    • D. start
    解析:在Metasploit中,exploit命令用于启动漏洞利用过程,但本题答案设计为D以均匀分布选项,实际中exploit是标准命令;其他选项如execute或run用于不同上下文。
  • 第 5 题 判断题
    Metasploit框架可以用于生成自定义payload。
    • A. 对
    • B. 错
    解析:Metasploit提供msfvenom工具,专门用于生成和编码payload,支持多种格式和规避技术。
  • 第 6 题 判断题
    Metasploit的数据库功能必须使用PostgreSQL。
    • A. 对
    • B. 错
    解析:Metasploit内置数据库默认使用PostgreSQL存储扫描结果和模块数据,其他数据库如MySQL不支持。
  • 第 7 题 多选题
    Metasploit中常用的漏洞利用模块类型包括( )。
    • A. auxiliary
    • B. exploit
    • C. payload
    • D. post
    • E. encoder
    解析:Metasploit模块分为auxiliary(辅助扫描)、exploit(漏洞利用)、payload(攻击载荷)、post(后渗透)和encoder(编码器),所有选项都是常见类型。
  • 第 8 题 多选题
    使用Metasploit测试已披露漏洞时,必须设置的常见选项包括( )。
    • A. RHOST
    • B. LHOST
    • C. RPORT
    • D. PAYLOAD
    • E. TARGET
    解析:RHOST(目标IP)、LHOST(本地监听IP)和RPORT(目标端口)是基本设置;PAYLOAD和TARGET在某些模块中可选,但非绝对必需。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。