一项安全调查显示,恶意软件是使用服务器管理员的凭证安装到服务器上的。调查期间,服务器管理员解释说他们经常使用 Telnet 登录。以下哪项最有可能发生?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用数据包捕获工具窃取了密码。.
为什么这是答案
服务器管理员使用 Telnet 登录是导致凭证被盗的关键信息。Telnet 是一种不安全的协议,它以明文形式传输所有数据,包括用户名和密码。因此,攻击者很容易使用数据包捕获工具(如 Wireshark)截获网络流量并从中提取管理员的凭证。一旦攻击者获得了凭证,他们就可以使用这些凭证将恶意软件安装到服务器上。 其他选项不符: 喷洒攻击(Password Spraying)通常用于尝试少量常用密码针对大量账户,而不是针对单个管理员账户。 远程访问木马(RAT)是在凭证被盗后用于控制系统的工具,而不是窃取凭证的方式。 字典攻击(Dictionary Attack)是尝试使用常用词汇列表猜测密码,但如果密码强度高,则效率低下,且不如直接捕获明文密码有效。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡