您可能感興趣的試卷
你可能感興趣的試題
A.攻擊者所用的密碼字典當中含有正確的密碼
B.被攻擊系統(tǒng)沒有設(shè)置密碼鎖定策略
C.使用了burpsuit進行數(shù)據(jù)包截獲
D.被攻擊系統(tǒng)沒有使用類似驗證碼的安全訪問策略
A.發(fā)生ARP欺騙
B.使用集線器作為交換核心
C.發(fā)生DNS欺騙
D.使用交換機作為交換核心
A.使用RSA公鑰密碼機制,安全性高
B.基于用戶名認證,相同的用戶名才可以打開
C.基于證書的認證機制,授權(quán)方便
D.透明加密,使用方便
最新試題
()指為某個資源指定安全主體(用戶或組)可以擁有怎樣的操作的過程。
SQL注入存在的危害主要表現(xiàn)在數(shù)據(jù)庫信息泄漏、()、網(wǎng)站掛馬、數(shù)據(jù)庫被惡意操作、服務(wù)器被遠程控制等幾個方面。
()是指入侵的木馬能夠與其控制端建立某種有效聯(lián)系,從而能夠充分控制目標主機并竊取其中的敏感信息。
雖然網(wǎng)頁掛馬是對網(wǎng)站服務(wù)器中的頁面進行篡改,但攻擊者進行網(wǎng)頁掛馬的目的在于攻擊客戶端。
如果文件名為一個目錄時,當需要對其他用戶開放讀取目錄中的內(nèi)容的權(quán)限時,只需要開放“r”權(quán)限。
針對Web瀏覽器的攻擊屬于一種主動攻擊行為。
網(wǎng)絡(luò)蠕蟲本身具有的特性使其成為攻擊者用于DDoS攻擊、發(fā)送laji郵件、竊取敏感信息等各種攻擊行為的高效平臺。
XSS攻擊的最終目標不是提供服務(wù)的Web應(yīng)用程序,而是使用Web應(yīng)用程序的()
()是移動互聯(lián)網(wǎng)體系的最末端,它直接面對的是廣大的用戶,決定著移動互聯(lián)網(wǎng)的應(yīng)用和發(fā)展。
插件一般不能單獨運行,只能運行在程序規(guī)定的特定系統(tǒng)平臺下。