A、安全安裝和配置操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng) B、應(yīng)用系統(tǒng)應(yīng)該在內(nèi)網(wǎng)試運(yùn)行3個(gè)月 C、對(duì)應(yīng)用軟件如Web也沒、ASP腳本等進(jìn)行安全性檢查 D、網(wǎng)絡(luò)安全策略已經(jīng)生效
A、用Sqlplus直接登錄到Oracle數(shù)據(jù)庫,使用selectusername,password formdba_users命令查看數(shù)據(jù)庫中的用戶名和密碼,此時(shí)看到的密碼是哈希值 B、在Cain的Cracker菜單點(diǎn)擊導(dǎo)入用戶名和哈希值,可直接顯示用戶密碼明文 C、在Cain的Cracker菜單點(diǎn)解導(dǎo)入用戶名和哈希值,只能通過字典破解 D、在Cain的Rainbow生成的表會(huì)占用大量的硬盤空間和內(nèi)存,可是破解速度和效率很高
A、可以增加賬號(hào)破解等自動(dòng)化軟件的攻擊難度 B、可以防止文件包含漏洞 C、可以防止緩沖溢出 D、可以防止瀏覽