判斷題社會(huì)工程學(xué)攻擊的主要步驟為信息收集、心理學(xué)應(yīng)用、痕跡清除。

您可能感興趣的試卷

你可能感興趣的試題

3.單項(xiàng)選擇題系統(tǒng)賬號(hào)密碼被成功暴力破解的關(guān)鍵因素不包含()。

A.攻擊者所用的密碼字典當(dāng)中含有正確的密碼
B.被攻擊系統(tǒng)沒(méi)有設(shè)置密碼鎖定策略
C.使用了burpsuit進(jìn)行數(shù)據(jù)包截獲
D.被攻擊系統(tǒng)沒(méi)有使用類(lèi)似驗(yàn)證碼的安全訪(fǎng)問(wèn)策略

4.多項(xiàng)選擇題局域網(wǎng)發(fā)生數(shù)據(jù)嗅探的技術(shù)原因有()。

A.發(fā)生ARP欺騙
B.使用集線(xiàn)器作為交換核心
C.發(fā)生DNS欺騙
D.使用交換機(jī)作為交換核心

5.多項(xiàng)選擇題EFS加密安全機(jī)制的特點(diǎn)是()。

A.使用RSA公鑰密碼機(jī)制,安全性高
B.基于用戶(hù)名認(rèn)證,相同的用戶(hù)名才可以打開(kāi)
C.基于證書(shū)的認(rèn)證機(jī)制,授權(quán)方便
D.透明加密,使用方便

最新試題

由于缺乏安全意識(shí),在Web網(wǎng)站上可能會(huì)出現(xiàn)有關(guān)個(gè)人隱私、企業(yè)商業(yè)秘密,甚至是國(guó)家機(jī)密。

題型:判斷題

()是Set-Cookie的可選項(xiàng),用于確定哪一個(gè)Web服務(wù)器上的站點(diǎn)能夠訪(fǎng)問(wèn)Cookie中的信息。

題型:填空題

1998年一個(gè)網(wǎng)名為“changyou”(暢游)的程序員在論壇上發(fā)布了一款名為“MyIE”的瀏覽器,標(biāo)志著國(guó)產(chǎn)Web瀏覽器的誕生。

題型:判斷題

()指攻擊者在成功入侵網(wǎng)站發(fā)布服務(wù)器并控制了對(duì)Web網(wǎng)站目錄的操作權(quán)限后,用預(yù)先編寫(xiě)好的帶有攻擊意圖的頁(yè)面替換掉原網(wǎng)站頁(yè)面,從而實(shí)現(xiàn)攻擊者預(yù)謀的一種惡意攻擊行為。

題型:填空題

()是一個(gè)基于虛擬機(jī)技術(shù)的系統(tǒng)程序,允許用戶(hù)在其環(huán)境中運(yùn)行瀏覽器或其他程序,程序運(yùn)行過(guò)程和結(jié)果都被隔離在指定的環(huán)境中,運(yùn)行所產(chǎn)生的變化可以隨后刪除。

題型:填空題

()指為某個(gè)資源指定安全主體(用戶(hù)或組)可以擁有怎樣的操作的過(guò)程。

題型:填空題

網(wǎng)絡(luò)查點(diǎn)主要對(duì)目標(biāo)系統(tǒng)進(jìn)行的()連接與查詢(xún),從攻擊者角度來(lái)看網(wǎng)絡(luò)查點(diǎn)要比網(wǎng)絡(luò)踩點(diǎn)的入侵程度深,而且網(wǎng)絡(luò)查點(diǎn)行為可能會(huì)記入系統(tǒng)日志,并觸發(fā)入侵檢測(cè)系統(tǒng)的報(bào)警。

題型:填空題

如果文件名為一個(gè)目錄時(shí),當(dāng)需要對(duì)其他用戶(hù)開(kāi)放讀取目錄中的內(nèi)容的權(quán)限時(shí),只需要開(kāi)放“r”權(quán)限。

題型:判斷題

()是移動(dòng)互聯(lián)網(wǎng)體系的最末端,它直接面對(duì)的是廣大的用戶(hù),決定著移動(dòng)互聯(lián)網(wǎng)的應(yīng)用和發(fā)展。

題型:填空題

SQL注入是利用Web應(yīng)用程序網(wǎng)絡(luò)層存在的輸入驗(yàn)證漏洞,將SQL代碼插入或添加到應(yīng)用程序(或用戶(hù))的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺(tái)的SQL服務(wù)器加以解析并執(zhí)行的攻擊方式。

題型:判斷題