單項選擇題以下()是實施會話劫持的方法之一。

A.竊取訪問者Cookie
B.竊取訪問者系統(tǒng)密碼
C.竊取服務(wù)器系統(tǒng)密碼
D.竊取SSL加密證書


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題()是實施會話劫持的方法之一。

A.猜解訪問者網(wǎng)站登錄密碼
B.猜解網(wǎng)站會話令牌
C.猜解訪問者在網(wǎng)站上注冊使用的的郵箱密碼
D.猜解訪問者主機(jī)系統(tǒng)密碼

2.單項選擇題實施會話劫持的方法不包括()。

A.竊取訪問者Cookie
B.猜解會話令牌
C.嗅探網(wǎng)絡(luò)通信過程
D.猜解訪問者系統(tǒng)密碼

3.單項選擇題Cookie竊取所針對的內(nèi)容是()。

A.網(wǎng)站訪問者的Windows系統(tǒng)帳戶密碼
B.網(wǎng)站在來訪者主機(jī)上保存的一段身份識別信息
C.網(wǎng)站服務(wù)器的Windows系統(tǒng)帳戶密碼
D.網(wǎng)站訪問者的頁面瀏覽記錄

4.單項選擇題下列描述,()不是導(dǎo)致Web服務(wù)溢出攻擊的原因。

A.沒有能夠過濾用戶輸入中的惡意字符
B.應(yīng)用服務(wù)器處理輸入數(shù)據(jù)時存在緩存區(qū)溢出漏洞
C.服務(wù)器使用Windows操作系統(tǒng)
D.開發(fā)者沒有完全考慮Web用戶可能的行為

5.單項選擇題以下描述中,()不是導(dǎo)致Web服務(wù)溢出攻擊的原因。

A.應(yīng)用服務(wù)器處理輸入數(shù)據(jù)時存在緩存區(qū)溢出漏洞
B.不使用Apache服務(wù)器
C.開發(fā)者完全依賴客戶端組件檢查關(guān)鍵的數(shù)據(jù)
D.直接將用戶提交數(shù)據(jù)作為頁面內(nèi)容的一部分解析執(zhí)行

6.單項選擇題下列描述中,()不是導(dǎo)致Web服務(wù)溢出攻擊的原因。

A.使用IIS服務(wù)器
B.負(fù)責(zé)解析某類文件的組件存在溢出漏洞
C.缺少對提交數(shù)據(jù)的過濾和檢查
D.開發(fā)者在設(shè)計時信任來自用戶提交的數(shù)據(jù)

7.單項選擇題下列描述中,()不是DDOS減災(zāi)設(shè)備的特點。

A.只能應(yīng)對簡單的拒絕服務(wù)攻擊
B.往往集成于防火墻或負(fù)載均衡設(shè)備中
C.很難在不影響正常業(yè)務(wù)流量的前提下完全過濾攻擊流量
D.其防御功能主要圍繞網(wǎng)絡(luò)流量消毒

8.單項選擇題使用防火墻和入侵檢測設(shè)備防御拒絕服務(wù)攻擊時,下列要求中,(),能使上述兩類設(shè)備發(fā)揮完全的功效。

A.防火墻規(guī)則必須足夠復(fù)雜
B.入侵檢測特征庫必須足夠新
C.防火墻與入侵檢測設(shè)備必須是出自同一廠商的
D.防火墻如入侵檢測設(shè)備必須能夠?qū)崿F(xiàn)協(xié)調(diào)和聯(lián)動

9.單項選擇題以下設(shè)備或應(yīng)對措施中,相對來說,()無法在防御拒絕服務(wù)攻擊的過程中起到顯著的作用。

A.經(jīng)過加固配置的應(yīng)用服務(wù)器
B.災(zāi)難備份設(shè)備
C.額外的Internet接入線路
D.入侵檢測系統(tǒng)

10.單項選擇題下列設(shè)備或應(yīng)對措施中,相對來說,()無法在防御拒絕服務(wù)攻擊的過程中起到顯著的作用。

A.黑洞設(shè)備
B.DDOS減災(zāi)設(shè)備
C.額外的Internet接入線路
D.強(qiáng)化域控制器安全配置

最新試題

通過在主機(jī)/服務(wù)器上安裝軟件代理程序,防止網(wǎng)絡(luò)攻擊入侵操作系統(tǒng)以及應(yīng)用程序,這是()。

題型:單項選擇題

Flood 攻擊是不可防御的。()

題型:判斷題

對用戶賬號和通訊群組名稱、昵稱、簡介、備注、標(biāo)識,信息發(fā)布、轉(zhuǎn)發(fā)、評論和通訊群組等服務(wù)功能中違法有害信息的防范處置和有關(guān)記錄保存措施,正確的做法是()。

題型:單項選擇題

開通WAF()后,可以通過日志設(shè)置,修改日志存儲時長、要存儲的日志字段類型、存儲日志類型(全量日志、僅攔截日志)。

題型:單項選擇題

從審計級別上分為3種類型,下列不屬于網(wǎng)絡(luò)安全審計類型的是()。

題型:單項選擇題

()即恢復(fù)整個系統(tǒng)所需的時間。恢復(fù)窗口的長短取決于網(wǎng)絡(luò)的負(fù)載和磁帶庫的性能及速度。

題型:單項選擇題

Windows注冊表的配置文件一般存放在()目錄中。

題型:單項選擇題

能夠最好的保證防火墻日志的完整性的是()。

題型:單項選擇題

從控制角度看,OSI/RM中的()是通信子網(wǎng)和資源子網(wǎng)的接口,起到連接傳輸和應(yīng)用的作用。

題型:單項選擇題

測試訪問端口(Test Access Port,TAP)是一個位于內(nèi)聯(lián)模式的包捕獲設(shè)備,因為觀察到的行是分裂的。()

題型:判斷題