网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?()

  • A、静态密码
  • B、短信挑战
  • C、指纹认证
  • D、图片认证

参考答案

更多 “Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?()A、静态密码B、短信挑战C、指纹认证D、图片认证” 相关考题
考题 下面有关身份认证系统说法错误的是()。 A、验证者正确识别合法客户的概率极大B、攻击者伪装示证者骗取验证者信任的成功率极小化C、实现身份认证的算法对计算量没有要求D、通信有效性,实现身份认证所需的通信量足够小

考题 有的Web应用登录界面使得攻击者能够暴力猜解口令,在自动工具与字典表的帮助下,可以迅速找到弱密码用户。() 此题为判断题(对,错)。

考题 Apache的认证与操作系统、Web应用系统、MySQL服务器的认证的相同点是认证都是使用用户名+口令的方式。()

考题 的攻击者发生在Web应用层()。A.25%B.50%C.75%D.90%

考题 如果Web应用对URL访问控制不当,可能造成用户直接在浏览器中输入URL,访问不该访问的页面。()

考题 如果Web应用没有对攻击者的输入进行适当的编码和过滤,就用于构造数据库查询或操作系统命令时,可能导致注入漏洞。()

考题 攻击者可以通过SQL注入手段获取其他用户的密码。()

考题 有的Web应用登陆界面允许攻击者暴力猜解口令,在自动工具与字典表的帮助下,可以迅速找到弱密码用户。()

考题 信息泄露是指攻击者利用错误消息,公开的信息,结合推论,获取对攻击Web应用有价值的信息。

考题 请求伪造攻击中,攻击者利用()进行会话劫持。A、特殊Web应用程序B、Web浏览器C、由黑客控制的Web服务器D、服务器操作系统漏洞

考题 Web应用影响安全边界的原因在于攻击者可以通过Web浏览器攻击核心后端系统,并且攻击数据和Web应用正常良性数据之间区别不大。

考题 与服务器连接的每个用户都可能要求保存会话状态数据,数据可以通过哪些方法与用户建立连接()A、Web服务器会话B、数据库会话C、Cookie

考题 会话固定是攻击者偷走受害者与服务器建立链接的回话。

考题 WEB应用将会话状态存储在Cookie中,攻击者能够绕开以下哪一项检查()。A、身份检查B、验证检查C、授权检查D、初始化检查

考题 在跨站请求伪造攻击中,攻击者伪装授权用户以访问授权网站。

考题 Web身份认证漏洞,严重影响web的安全,其漏洞主要体现在以下哪些方面()A、存储认证凭证直接采用hash方式B、认证凭证是否可猜测,认证凭证生成规律性强C、内部或外部攻击者进入系统的密码数据库存储在数据库中的用户密码没有被加密,所有用户的密码都被攻击者获得D、能够通过薄弱的的帐户管理功能(例如账户创建、密码修改、密码恢复,弱口令)重写

考题 对于采用WEB认证的用户来讲,需要配置认证前域、与认证域,认证前域主要是用来获取IP地址的。

考题 应用“主动防御”思想,在安全*区II中的Web子区中,设置“安全蜜罐”,迷惑攻击者,配合安全审计,收集攻击者相关信息。

考题 关于HttpSession会话对象的属性,正确的选项是()?A、绑定到HttpSession对象上的属性在应用程序的生存期内总是有效的B、会话属性是特定用户的专用数据,同时访问WEB应用的其他用户无法访问这些属性C、使用HttpSession对象的addAttribute方法添加会话属性D、使用HttpSession对象的removeAttributeNames方法删除会话属性

考题 ()的攻击者发生在Web应用层?A、25%B、50%C、75%D、90%

考题 URL访问控制不当不包括()A、Web应用对页面权限控制不严B、缺乏统一规范的权限控制框架C、部分页面可以直接从URL中访问D、使用分散登录认证

考题 判断题应用“主动防御”思想,在安全*区II中的Web子区中,设置“安全蜜罐”,迷惑攻击者,配合安全审计,收集攻击者相关信息。A 对B 错

考题 单选题()的攻击者发生在Web应用层?A 25%B 50%C 75%D 90%

考题 单选题WEB应用将会话状态存储在Cookie中,攻击者能够绕开以下哪一项检查()。A 身份检查B 验证检查C 授权检查D 初始化检查

考题 单选题关于HttpSession会话对象的属性,正确的选项是()?A 绑定到HttpSession对象上的属性在应用程序的生存期内总是有效的B 会话属性是特定用户的专用数据,同时访问WEB应用的其他用户无法访问这些属性C 使用HttpSession对象的addAttribute方法添加会话属性D 使用HttpSession对象的removeAttributeNames方法删除会话属性

考题 单选题Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?()A 静态密码B 短信挑战C 指纹认证D 图片认证

考题 单选题以下关于3G会话类服务的描述中,错误的是()。A 支持同时与多个其他用户进行会话B 所支持的服务均为双方向的C 支持与其他用户的多媒体会话D 传统的电话也属于会话类业务