複選題
32. 關於資安測試工具用途的敘述,下列哪些正確?
(A) Acunetix 為 Web 漏洞掃描程式
(B) Wireshark 提供網路協定、封包等資訊
(C) Sqlmap 用於檢測和利用應用程式 SQL 注入及對資料庫的攻擊
(D) Canvas 社交攻擊用工具
答案:登入後查看
統計: A(422), B(497), C(481), D(63), E(0) #3223902
統計: A(422), B(497), C(481), D(63), E(0) #3223902
詳解 (共 3 筆)
#6273670
關於各工具的用途簡介如下:
- Acunetix:著名的 Web 漏洞掃描程式,可用於檢測網站中的 SQL Injection、XSS 等常見漏洞。
- Wireshark:知名的 網路封包分析工具,提供對網路協定、封包的攔截與解析功能。
- Sqlmap:專為 檢測和利用 SQL Injection 攻擊 所設計的開源工具,可自動化測試並攻擊資料庫。
- Canvas:由 Immunity Inc. 開發的 商業滲透測試框架,主要用於漏洞利用及取得對目標系統的控制,不是專門用於社交工程攻擊的工具。
檢視各選項:
(A) Acunetix 為 Web 漏洞掃描程式 → 正確
(B) Wireshark 提供網路協定、封包等資訊 → 正確
(C) Sqlmap 用於檢測和利用應用程式 SQL 注入及對資料庫的攻擊 → 正確
(D) Canvas 社交攻擊用工具 → 錯誤 (Canvas 主要是商業滲透測試框架,不是專門用於社交工程攻擊的工具)
正確答案為 (A)、(B)、(C)
2
0