A.垂直權(quán)限提升漏洞
B.水平權(quán)限提升漏洞
C.會話管理漏洞
D.身份驗證漏洞
您可能感興趣的試卷
你可能感興趣的試題
A.垂直權(quán)限提升漏洞
B.水平權(quán)限提升漏洞
C.會話管理漏洞
D.身份驗證漏洞
A.在網(wǎng)絡(luò)上泄露令牌
B.在日志中泄露令牌
C.令牌——會話映射易于受到攻擊
D.令牌可以被預(yù)測
A.會話令牌有一定明顯含義
B.會話令牌使用ASCII碼
C.會話令牌使用Unicode碼
D.會話令牌沒有特殊含義
A.不安全的證書存儲方式
B.缺乏密碼強(qiáng)度限制策略
C.可以被蠻力攻擊的登錄過程
D.詳細(xì)的登錄失敗信息
A.基于HTML表單的驗證
B.多元機(jī)制,如組合型密碼和物理令牌
C.客戶SSL證書或智能卡
D.HTTP基本和摘要驗證
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
木馬程序為了實現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
社會工程學(xué)攻擊是利用受害人的心理弱點(diǎn)、本能反應(yīng)等心理缺陷進(jìn)行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>
“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點(diǎn)描述錯誤的是()
DDoS 通過消耗被攻擊對象的資源達(dá)到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()
以下哪種不是堆溢出的利用方法?()
某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()
如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()
現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()
下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說法中錯誤的是()
某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()