判斷題過多的披露信息資產(chǎn)信息,比如管理員信息、服務(wù)器版本信息等,可能引發(fā)針對人的攻擊,這種攻擊我們稱之為社會工程學(xué)攻擊。
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題進行賬戶完全克隆時,克隆的是()信息。
A.F值和V值
B.F值
C.V值
D.SAM值
2.單項選擇題TCP半連接掃描發(fā)生時給對方發(fā)送是數(shù)據(jù)標志位是()。
A.FIN
B.ACK
C.NULL
D.SYN
3.多項選擇題使用netscraft網(wǎng)站進行網(wǎng)站信息報告查詢,可以得到什么信息?()
A.網(wǎng)站注冊信息
B.域名下的所有主機
C.服務(wù)器IP地址分布
D.網(wǎng)站歷史更新信息
4.多項選擇題以下哪些是圣誕樹掃描的特征?()
A.屬于UDP掃描
B.屬于TCP掃描
C.沒有利用三次握手功能
D.可以看到FIN/URG/PSH標志位
最新試題
由于Web應(yīng)用程序的開發(fā)門檻相對較低,大量Web網(wǎng)站的編碼質(zhì)量相對不高,Web應(yīng)用程序是目前Web服務(wù)中安全性最為脆弱的一個組成部分。
題型:判斷題
計算機病毒與醫(yī)學(xué)上的生物病毒在功能上以及危害和感染的本質(zhì)上是一致的。
題型:判斷題
簡述安全標識符的特點。
題型:問答題
網(wǎng)絡(luò)查點主要對目標系統(tǒng)進行的()連接與查詢,從攻擊者角度來看網(wǎng)絡(luò)查點要比網(wǎng)絡(luò)踩點的入侵程度深,而且網(wǎng)絡(luò)查點行為可能會記入系統(tǒng)日志,并觸發(fā)入侵檢測系統(tǒng)的報警。
題型:填空題
如果文件名為一個目錄時,當需要對其他用戶開放讀取目錄中的內(nèi)容的權(quán)限時,只需要開放“r”權(quán)限。
題型:判斷題
簡述特征代碼法的概念、優(yōu)點、缺點。
題型:問答題
后門程序和木馬都是隱藏在用戶系統(tǒng)中向外發(fā)送信息,而且本身具有一定操作權(quán)限,同時能夠供攻擊者遠程控制本機時使用。
題型:判斷題
SQL注入存在的危害主要表現(xiàn)在數(shù)據(jù)庫信息泄漏、()、網(wǎng)站掛馬、數(shù)據(jù)庫被惡意操作、服務(wù)器被遠程控制等幾個方面。
題型:填空題
針對Web瀏覽器的攻擊屬于一種主動攻擊行為。
題型:判斷題
簡述早期黑客與當前黑客的定義。
題型:問答題