A.攻擊者所用的密碼字典當(dāng)中含有正確的密碼
B.被攻擊系統(tǒng)沒(méi)有設(shè)置密碼鎖定策略
C.使用了burpsuit進(jìn)行數(shù)據(jù)包截獲
D.被攻擊系統(tǒng)沒(méi)有使用類(lèi)似驗(yàn)證碼的安全訪(fǎng)問(wèn)策略
您可能感興趣的試卷
你可能感興趣的試題
A.發(fā)生ARP欺騙
B.使用集線(xiàn)器作為交換核心
C.發(fā)生DNS欺騙
D.使用交換機(jī)作為交換核心
A.使用RSA公鑰密碼機(jī)制,安全性高
B.基于用戶(hù)名認(rèn)證,相同的用戶(hù)名才可以打開(kāi)
C.基于證書(shū)的認(rèn)證機(jī)制,授權(quán)方便
D.透明加密,使用方便
A.假冒交換機(jī)
B.假冒根橋
C.假冒服務(wù)器
D.假冒客戶(hù)端
A.服務(wù)器資源耗盡
B.客戶(hù)端訪(fǎng)問(wèn)虛假的網(wǎng)址導(dǎo)致數(shù)據(jù)丟失
C.客戶(hù)端無(wú)法上網(wǎng)
D.客戶(hù)端無(wú)法獲得正確的地址
最新試題
()指攻擊者在成功入侵網(wǎng)站發(fā)布服務(wù)器并控制了對(duì)Web網(wǎng)站目錄的操作權(quán)限后,用預(yù)先編寫(xiě)好的帶有攻擊意圖的頁(yè)面替換掉原網(wǎng)站頁(yè)面,從而實(shí)現(xiàn)攻擊者預(yù)謀的一種惡意攻擊行為。
由于Web應(yīng)用程序的開(kāi)發(fā)門(mén)檻相對(duì)較低,大量Web網(wǎng)站的編碼質(zhì)量相對(duì)不高,Web應(yīng)用程序是目前Web服務(wù)中安全性最為脆弱的一個(gè)組成部分。
()是指入侵的木馬能夠與其控制端建立某種有效聯(lián)系,從而能夠充分控制目標(biāo)主機(jī)并竊取其中的敏感信息。
Cookie機(jī)制對(duì)Web客戶(hù)端存放的Cookie在數(shù)量和文件大小上都進(jìn)行了限制,其中每一個(gè)Cookie不超過(guò)()
()是一種能夠同時(shí)針對(duì)操作系統(tǒng)(包括微內(nèi)核操作系統(tǒng))的用戶(hù)模式和內(nèi)核模式進(jìn)行程序或指令修改,達(dá)到通過(guò)隱藏程序執(zhí)行或系統(tǒng)對(duì)象的變化來(lái)規(guī)避系統(tǒng)正常檢測(cè)機(jī)制、繞開(kāi)安全軟件監(jiān)控與躲避取證手段,進(jìn)而實(shí)現(xiàn)遠(yuǎn)程滲透、嘗試隱藏、長(zhǎng)期潛伏并對(duì)整個(gè)系統(tǒng)進(jìn)行控制的攻擊技術(shù)。
1998年一個(gè)網(wǎng)名為“changyou”(暢游)的程序員在論壇上發(fā)布了一款名為“MyIE”的瀏覽器,標(biāo)志著國(guó)產(chǎn)Web瀏覽器的誕生。
如果文件名為一個(gè)目錄時(shí),當(dāng)需要對(duì)其他用戶(hù)開(kāi)放讀取目錄中的內(nèi)容的權(quán)限時(shí),只需要開(kāi)放“r”權(quán)限。
簡(jiǎn)述特征代碼法的概念、優(yōu)點(diǎn)、缺點(diǎn)。
SQL注入是利用Web應(yīng)用程序網(wǎng)絡(luò)層存在的輸入驗(yàn)證漏洞,將SQL代碼插入或添加到應(yīng)用程序(或用戶(hù))的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺(tái)的SQL服務(wù)器加以解析并執(zhí)行的攻擊方式。
網(wǎng)絡(luò)釣魚(yú)總是與其仿冒的目標(biāo)有很強(qiáng)的關(guān)系,并存在一定的迷惑性。