A.垂直權(quán)限提升漏洞
B.水平權(quán)限提升漏洞
C.會話管理漏洞
D.身份驗(yàn)證漏洞
您可能感興趣的試卷
你可能感興趣的試題
A.在網(wǎng)絡(luò)上泄露令牌
B.在日志中泄露令牌
C.令牌——會話映射易于受到攻擊
D.令牌可以被預(yù)測
A.會話令牌有一定明顯含義
B.會話令牌使用ASCII碼
C.會話令牌使用Unicode碼
D.會話令牌沒有特殊含義
A.不安全的證書存儲方式
B.缺乏密碼強(qiáng)度限制策略
C.可以被蠻力攻擊的登錄過程
D.詳細(xì)的登錄失敗信息
A.基于HTML表單的驗(yàn)證
B.多元機(jī)制,如組合型密碼和物理令牌
C.客戶SSL證書或智能卡
D.HTTP基本和摘要驗(yàn)證
A.內(nèi)部確認(rèn)和處理機(jī)制不透明
B.更好的用戶體驗(yàn)
C.透明的處理和確認(rèn)過程
D.額外的組件下載安裝

最新試題
下面對于驅(qū)動級木馬描述錯誤的是()
信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()
近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動更新服務(wù),可在主機(jī)無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實(shí)現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()
信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項(xiàng)?()
如果發(fā)現(xiàn)一個ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報(bào)文屬于什么攻擊?()
某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()
以下哪種方法不能用于堆溢出方法?()
社會工程學(xué)攻擊是利用受害人的心理弱點(diǎn)、本能反應(yīng)等心理缺陷進(jìn)行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>
如果在tcpdump中看到如下TCP報(bào)文,那么該報(bào)文最有可能是()
某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()