重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
找答案首页 > 全部分类 > 职业技能鉴定
搜题
网友您好, 请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
[单选题]

一个网站上所有需要身份验证的网页都没有使用SSL。攻击者只需监控网络数据流,并窃取一个已验证受害者的会话cookie。然后,攻击者就可以利用这个cookie执行重放攻击并接管用户的会话,从而访问用户的个人数据。该案例属于OWASP Top 10中所述的哪类风险()

A.跨站脚本XSS

B.不安全的直接对象引用

C.敏感信息泄露

D.使用含有已知漏洞的组件

答案
敏感信息泄露
更多“一个网站上所有需要身份验证的网页都没有使用SSL。攻击者只需监控网络数据流,并窃取一个已验证受害者的会话cookie。然后,攻击者就可以利用这个cookie执行重放攻击并接管用户的会话,从而访问用户的…”相关的问题

第1题

下列选项中,关于网络信息发布系统的概念的描述,不正确的是()。

A.网络信息发布系统是一种网站应用程序

B. 不是一个内部工作网络

C. 网站信息通过一个操作简单的界面加入数据库,然后通过已有的网页模板格式与审核流程发布到网站上

D. 是将网页上的某些需要经常变动的信息集中管理,并通过信息的某些共性进行分类,最后系统化、标准化发布到网站上

点击查看答案

第2题

窃取一个用户的会话cookie并伪装成该用户,这种攻击方式称为会话劫持。()
点击查看答案

第3题

我行超级网银使用统一身份验证,一个招行U‐KEY可以完成所有银行网银登陆。()
点击查看答案

第4题

分析表明,攻击者通过SSL VPN网关获得了访问网络的权限后侵入了网络。 攻击者是在猜出了用户名并使用了暴力破解得到了密码后获得访问权限的。以下哪 一项最有助于降低这一风险()

A.在VPN上实施强密码验证

B.将VPN和集中身份存储集成

C.改用 IPSec VPN

D.使用双因素验证

点击查看答案

第5题

您管理着一台运行WindowsServer2008的服务器。该服务器上安装了Web服务器(IIS)角色。该服务器承载了可通过Internet访问的网站,网站有名为/orders/的虚拟目录。服务器上安装了Web服务器证书,并且网站配置了SSL侦听器。/orders/虚拟目录必须符合以下公司策略要求:(1)只能供通过身份验证的用户访问。(2)允许支持所有浏览器的身份验证类型。(3)使用HTTPS加密所有身份验证流量。(4)网站的所有其他目录必须可供匿名用户访问,并且不需要SSL即可直接供使用。您需要配置/orders/虚拟目录,以符合公司策略要求。应该执行哪两个操作?()

A.将网站配置为“要求SSL”设置。

B.将/orders/虚拟目录配置为“要求SSL”设置。

C.对于/orders/虚拟目录,将“摘要式身份验证”设置配置为“已启用”。

D.将网站的“基本身份验证”设置配置为“已启用”,将“匿名身份验证”设置配置为“已禁用”。

E.将/orders/虚拟目录的“基本身份验证”设置配置为“已启用”,将“匿名身份验证”设置配置为“已禁用”。

点击查看答案

第6题

攻击者嗅探受害者与服务器之间的流量,等待受害者与服务器建立会话之后,伪造符合条件的虚假TCP数据包,以劫持会话()
点击查看答案

第7题

木马是指由攻击者安装在受害者计算机上秘密运行并用于窃取信息 及远程控制的程序()
点击查看答案

第8题

您实施了一台运行WindowsServer2008的成员服务器。该成员服务器上安装了Web服务器(IIS)角色。该成员服务器上还承载着Intranet网站。公司策略有以下要求:(1)对流向Intranet网站的所有身份验证流量使用加密。(2)使用所有用户的ActiveDirectory凭据验证用户身份。(3)出于性能原因,避免在Web服务器上使用SSL。(4)您需要配置服务器上的所有网站以符合公司策略。您应该执行哪三项操作?()

A.将服务器上的“基本身份验证”设置配置为“已启用”。

B.将服务器上的“摘要式身份验证”设置配置为“已启用”。

C.将服务器上的“Windows身份验证”设置配置为“已启用”。

D.将服务器上的“匿名身份验证”设置配置为“已禁用”。

点击查看答案

第9题

()是实施会话劫持的方法之一

A.窃取访问者Cookie

B.窃取访问者系统密码

C.窃取服务器系统密码

D.窃取SSL 加密证书

点击查看答案

第10题

SSL式

A.安全的传输协议

B.建立了一个安全会话

C.通常使用公开密钥加密

D.可谓FTP会话提供安全保护

点击查看答案

第11题

网站地图就是一个页面,其上放置了到该网站上所有页面的链接。()

网站地图就是一个页面,其上放置了到该网站上所有页面的链接。()

点击查看答案
下载上学吧APP
客服
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
选择优惠券
优惠券
请选择
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注上学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注上学吧 -
请用微信扫码测试
选择优惠券
确认选择
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,如果您知道正确答案,欢迎您来纠错

上学吧找答案