安全管理员正在对一台独立的 UNIX 服务器执行审计,并立即显示以下消息:(Error 13): /etc/shadow: Permission denied。以下哪项最能描述正在使用的工具类型?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 密码破解器.
为什么这是答案
当安全管理员尝试访问 /etc/shadow 文件时收到“权限被拒绝”错误,这强烈表明他们正在尝试读取该文件以获取密码哈希值。/etc/shadow 文件存储了 UNIX/Linux 系统中用户的加密密码和密码老化信息,通常只有 root 用户才能直接访问。密码破解器工具会尝试获取这些哈希值,然后通过暴力破解、字典攻击或其他方法来猜测或计算出原始密码。 其他选项不符: Pass-the-hash monitor(哈希传递监视器)用于检测哈希传递攻击,而不是尝试获取哈希文件。 文件完整性监控器用于检测文件是否被修改,而不是尝试读取其内容以破解密码。 取证分析是一个更广泛的术语,可能包括密码破解,但“密码破解器”更具体地描述了在这种情况下尝试访问 /etc/shadow 的工具类型。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡