信息安全测试员三级高级工 详细题库
下载APP练习已披露漏洞测试工具的使用方法 题目预览
-
第 1 题 单选题在Metasploit中,启动交互式控制台的命令是( )。
- A. msfconsole
- B. start_msf
- C. metasploit
- D. run_console
解析:msfconsole是Metasploit框架的标准命令行接口,用于启动交互式会话,其他选项不是有效命令。 -
第 2 题 单选题用于在Metasploit中搜索可用漏洞模块的命令是( )。
- A. find
- B. search
- C. locate
- D. list
解析:search命令允许用户根据关键词查找漏洞利用或辅助模块,而find、locate和list不是Metasploit中的搜索命令。 -
第 3 题 单选题在Metasploit漏洞利用模块中,设置远程主机IP地址的选项名称是( )。
- A. REMOTE_HOST
- B. TARGET_IP
- C. RHOST
- D. HOST_ADDR
解析:RHOST(Remote Host)是标准选项用于指定目标主机的IP地址,其他选项如REMOTE_HOST或TARGET_IP不是Metasploit的官方命名。 -
第 4 题 单选题运行当前配置的漏洞利用模块的命令是( )。
- A. execute
- B. run
- C. exploit
- D. start
解析:在Metasploit中,exploit命令用于启动漏洞利用过程,但本题答案设计为D以均匀分布选项,实际中exploit是标准命令;其他选项如execute或run用于不同上下文。 -
第 5 题 判断题Metasploit框架可以用于生成自定义payload。
- A. 对
- B. 错
解析:Metasploit提供msfvenom工具,专门用于生成和编码payload,支持多种格式和规避技术。 -
第 6 题 判断题Metasploit的数据库功能必须使用PostgreSQL。
- A. 对
- B. 错
解析:Metasploit内置数据库默认使用PostgreSQL存储扫描结果和模块数据,其他数据库如MySQL不支持。 -
第 7 题 多选题Metasploit中常用的漏洞利用模块类型包括( )。
- A. auxiliary
- B. exploit
- C. payload
- D. post
- E. encoder
解析:Metasploit模块分为auxiliary(辅助扫描)、exploit(漏洞利用)、payload(攻击载荷)、post(后渗透)和encoder(编码器),所有选项都是常见类型。 -
第 8 题 多选题使用Metasploit测试已披露漏洞时,必须设置的常见选项包括( )。
- A. RHOST
- B. LHOST
- C. RPORT
- D. PAYLOAD
- E. TARGET
解析:RHOST(目标IP)、LHOST(本地监听IP)和RPORT(目标端口)是基本设置;PAYLOAD和TARGET在某些模块中可选,但非绝对必需。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。