判斷題過多的披露信息資產信息,比如管理員信息、服務器版本信息等,可能引發(fā)針對人的攻擊,這種攻擊我們稱之為社會工程學攻擊。
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題進行賬戶完全克隆時,克隆的是()信息。
A.F值和V值
B.F值
C.V值
D.SAM值
2.單項選擇題TCP半連接掃描發(fā)生時給對方發(fā)送是數(shù)據(jù)標志位是()。
A.FIN
B.ACK
C.NULL
D.SYN
3.多項選擇題使用netscraft網(wǎng)站進行網(wǎng)站信息報告查詢,可以得到什么信息?()
A.網(wǎng)站注冊信息
B.域名下的所有主機
C.服務器IP地址分布
D.網(wǎng)站歷史更新信息
4.多項選擇題以下哪些是圣誕樹掃描的特征?()
A.屬于UDP掃描
B.屬于TCP掃描
C.沒有利用三次握手功能
D.可以看到FIN/URG/PSH標志位
最新試題
簡述特征代碼法的概念、優(yōu)點、缺點。
題型:問答題
網(wǎng)絡釣魚總是與其仿冒的目標有很強的關系,并存在一定的迷惑性。
題型:判斷題
()是一種能夠同時針對操作系統(tǒng)(包括微內核操作系統(tǒng))的用戶模式和內核模式進行程序或指令修改,達到通過隱藏程序執(zhí)行或系統(tǒng)對象的變化來規(guī)避系統(tǒng)正常檢測機制、繞開安全軟件監(jiān)控與躲避取證手段,進而實現(xiàn)遠程滲透、嘗試隱藏、長期潛伏并對整個系統(tǒng)進行控制的攻擊技術。
題型:填空題
簡述安全標識符的特點。
題型:問答題
Set-Cookie Header存放在Web服務器站點的()中。
題型:填空題
XSS攻擊的最終目標不是提供服務的Web應用程序,而是使用Web應用程序的()
題型:填空題
()是一個基于虛擬機技術的系統(tǒng)程序,允許用戶在其環(huán)境中運行瀏覽器或其他程序,程序運行過程和結果都被隔離在指定的環(huán)境中,運行所產生的變化可以隨后刪除。
題型:填空題
如果文件名為一個目錄時,當需要對其他用戶開放讀取目錄中的內容的權限時,只需要開放“r”權限。
題型:判斷題
國內移動互聯(lián)網(wǎng)使用的無線接入主要以()為主,蜂窩網(wǎng)絡為輔。
題型:填空題
插件一般不能單獨運行,只能運行在程序規(guī)定的特定系統(tǒng)平臺下。
題型:判斷題