A.操作系統(tǒng)漏洞是由于操作系統(tǒng)在設(shè)計(jì)與實(shí)現(xiàn)的時(shí)候產(chǎn)生的錯(cuò)誤
B.在安裝了防火墻之后,操作系統(tǒng)的漏洞也就無(wú)法被攻擊者或者惡意軟件所利用了
C.操作系統(tǒng)漏洞可以能通過(guò)手動(dòng)安裝補(bǔ)丁程序、操作系統(tǒng)系統(tǒng)自動(dòng)更新或者各類自動(dòng)打補(bǔ)丁的應(yīng)用程序來(lái)修補(bǔ)
D.著名的“沖擊波”病毒便是利用了RPC服務(wù)的漏洞進(jìn)行傳播的
您可能感興趣的試卷
你可能感興趣的試題
A.蠕蟲(chóng)的特點(diǎn)是其可以利用網(wǎng)絡(luò)進(jìn)行自行傳播和復(fù)制
B.木馬可以對(duì)遠(yuǎn)程主機(jī)實(shí)施控制
C.Rootkit即是可以取得Root權(quán)限的一類惡意工具的統(tǒng)稱
D.所有類型的病毒都只能破壞主機(jī)上的各類軟件,而無(wú)法破壞計(jì)算機(jī)硬件
A.如果該口令僅由數(shù)字構(gòu)成,則其所有可能組合為10(10-1)
B.如果該口令僅由數(shù)字構(gòu)成,則其所有可能組合為910
C.如果該口令由數(shù)字和大小寫(xiě)英文字母所構(gòu)成,則其所有可能組合為6210
D.如果該口令由數(shù)字和大小寫(xiě)英文字母所構(gòu)成,則其所有可能組合為62(10-1)
A.可以通過(guò)ping進(jìn)行網(wǎng)絡(luò)連通性測(cè)試,但是ping不通不代表網(wǎng)絡(luò)不通,有可能是路由器或者防火墻對(duì)ICMP包進(jìn)行了屏蔽
B.域名掃描器的作用是查看相應(yīng)域名是否已經(jīng)被注冊(cè)等信息
C.端口掃描通過(guò)向特定的端口發(fā)送特定數(shù)據(jù)包來(lái)查看,相應(yīng)端口是否打開(kāi),是否運(yùn)行著某種服務(wù)
D.whois服務(wù)是一個(gè)端口掃描的例子
A.如果交換機(jī)配置了端口和MAC地址映射,則無(wú)法通過(guò)簡(jiǎn)單將網(wǎng)卡設(shè)為混雜模式來(lái)實(shí)現(xiàn)嗅探
B.如果交換機(jī)配置了端口和MAC地址映射,可以通過(guò)將MAC地址設(shè)置為局域網(wǎng)內(nèi)其它主機(jī)的MAC來(lái)實(shí)現(xiàn)對(duì)相應(yīng)主機(jī)的數(shù)據(jù)包的嗅探
C.如果交換機(jī)配置了端口和MAC地址映射,可以通過(guò)ARP欺騙來(lái)實(shí)現(xiàn)對(duì)局域網(wǎng)內(nèi)其它主機(jī)的數(shù)據(jù)包進(jìn)行嗅探
D.如果交換機(jī)配置了端口和MAC地址映射,可以通過(guò)將IP偽裝成其它主機(jī)的IP來(lái)實(shí)現(xiàn)對(duì)局域網(wǎng)內(nèi)其它主機(jī)的數(shù)據(jù)包進(jìn)行嗅探
A./etc/passwd
B./etc/shadow
C./etc/password
D./etc/gshadow
最新試題
后門程序和木馬都是隱藏在用戶系統(tǒng)中向外發(fā)送信息,而且本身具有一定操作權(quán)限,同時(shí)能夠供攻擊者遠(yuǎn)程控制本機(jī)時(shí)使用。
SQL注入存在的危害主要表現(xiàn)在數(shù)據(jù)庫(kù)信息泄漏、()、網(wǎng)站掛馬、數(shù)據(jù)庫(kù)被惡意操作、服務(wù)器被遠(yuǎn)程控制等幾個(gè)方面。
移動(dòng)終端是移動(dòng)互聯(lián)網(wǎng)體系的最末端,它直接面對(duì)的是廣大的用戶,決定著移動(dòng)互聯(lián)網(wǎng)的應(yīng)用和發(fā)展。
()是指攻擊者對(duì)被攻擊目標(biāo)進(jìn)行的有目的、有計(jì)劃、分步驟的信息收集和分析過(guò)程。
Cookie機(jī)制對(duì)Web客戶端存放的Cookie在數(shù)量和文件大小上都進(jìn)行了限制,其中每一個(gè)Cookie不超過(guò)()
()是一種能夠同時(shí)針對(duì)操作系統(tǒng)(包括微內(nèi)核操作系統(tǒng))的用戶模式和內(nèi)核模式進(jìn)行程序或指令修改,達(dá)到通過(guò)隱藏程序執(zhí)行或系統(tǒng)對(duì)象的變化來(lái)規(guī)避系統(tǒng)正常檢測(cè)機(jī)制、繞開(kāi)安全軟件監(jiān)控與躲避取證手段,進(jìn)而實(shí)現(xiàn)遠(yuǎn)程滲透、嘗試隱藏、長(zhǎng)期潛伏并對(duì)整個(gè)系統(tǒng)進(jìn)行控制的攻擊技術(shù)。
針對(duì)Web瀏覽器的攻擊屬于一種主動(dòng)攻擊行為。
XSS攻擊的最終目標(biāo)不是提供服務(wù)的Web應(yīng)用程序,而是使用Web應(yīng)用程序的()
SQL注入是利用Web應(yīng)用程序網(wǎng)絡(luò)層存在的輸入驗(yàn)證漏洞,將SQL代碼插入或添加到應(yīng)用程序(或用戶)的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺(tái)的SQL服務(wù)器加以解析并執(zhí)行的攻擊方式。
網(wǎng)絡(luò)釣魚(yú)總是與其仿冒的目標(biāo)有很強(qiáng)的關(guān)系,并存在一定的迷惑性。