A.攻擊者所用的密碼字典當(dāng)中含有正確的密碼
B.被攻擊系統(tǒng)沒(méi)有設(shè)置密碼鎖定策略
C.使用了burpsuit進(jìn)行數(shù)據(jù)包截獲
D.被攻擊系統(tǒng)沒(méi)有使用類(lèi)似驗(yàn)證碼的安全訪(fǎng)問(wèn)策略
您可能感興趣的試卷
你可能感興趣的試題
A.發(fā)生ARP欺騙
B.使用集線(xiàn)器作為交換核心
C.發(fā)生DNS欺騙
D.使用交換機(jī)作為交換核心
A.使用RSA公鑰密碼機(jī)制,安全性高
B.基于用戶(hù)名認(rèn)證,相同的用戶(hù)名才可以打開(kāi)
C.基于證書(shū)的認(rèn)證機(jī)制,授權(quán)方便
D.透明加密,使用方便
A.假冒交換機(jī)
B.假冒根橋
C.假冒服務(wù)器
D.假冒客戶(hù)端
A.服務(wù)器資源耗盡
B.客戶(hù)端訪(fǎng)問(wèn)虛假的網(wǎng)址導(dǎo)致數(shù)據(jù)丟失
C.客戶(hù)端無(wú)法上網(wǎng)
D.客戶(hù)端無(wú)法獲得正確的地址
最新試題
簡(jiǎn)述安全標(biāo)識(shí)符的特點(diǎn)。
網(wǎng)絡(luò)釣魚(yú)總是與其仿冒的目標(biāo)有很強(qiáng)的關(guān)系,并存在一定的迷惑性。
從攻防角度分析,發(fā)現(xiàn)安全漏洞是實(shí)施攻擊的前提,而及時(shí)修補(bǔ)安全漏洞是進(jìn)行防范的基礎(chǔ)。
()是一個(gè)基于虛擬機(jī)技術(shù)的系統(tǒng)程序,允許用戶(hù)在其環(huán)境中運(yùn)行瀏覽器或其他程序,程序運(yùn)行過(guò)程和結(jié)果都被隔離在指定的環(huán)境中,運(yùn)行所產(chǎn)生的變化可以隨后刪除。
針對(duì)Web瀏覽器的攻擊屬于一種主動(dòng)攻擊行為。
()是Set-Cookie的可選項(xiàng),用于確定哪一個(gè)Web服務(wù)器上的站點(diǎn)能夠訪(fǎng)問(wèn)Cookie中的信息。
在Windows系統(tǒng)中,后門(mén)工具可以利用自啟動(dòng)文件夾、()和Windows服務(wù)等方式來(lái)達(dá)到自啟動(dòng)目的。
由于Web應(yīng)用程序的開(kāi)發(fā)門(mén)檻相對(duì)較低,大量Web網(wǎng)站的編碼質(zhì)量相對(duì)不高,Web應(yīng)用程序是目前Web服務(wù)中安全性最為脆弱的一個(gè)組成部分。
()是一種能夠同時(shí)針對(duì)操作系統(tǒng)(包括微內(nèi)核操作系統(tǒng))的用戶(hù)模式和內(nèi)核模式進(jìn)行程序或指令修改,達(dá)到通過(guò)隱藏程序執(zhí)行或系統(tǒng)對(duì)象的變化來(lái)規(guī)避系統(tǒng)正常檢測(cè)機(jī)制、繞開(kāi)安全軟件監(jiān)控與躲避取證手段,進(jìn)而實(shí)現(xiàn)遠(yuǎn)程滲透、嘗試隱藏、長(zhǎng)期潛伏并對(duì)整個(gè)系統(tǒng)進(jìn)行控制的攻擊技術(shù)。
后門(mén)程序和木馬都是隱藏在用戶(hù)系統(tǒng)中向外發(fā)送信息,而且本身具有一定操作權(quán)限,同時(shí)能夠供攻擊者遠(yuǎn)程控制本機(jī)時(shí)使用。