多項選擇題在滲透測試中,邏輯錯誤/設計缺陷中密碼找回的方式為()
A.返回憑證信息
B.找回步驟跳轉
C.本地驗證
D.找回憑證暴力破解
您可能感興趣的試卷
你可能感興趣的試題
1.多項選擇題在滲透測試中,可造成文件上傳漏洞的文件格式有()
A.DOC
B.JSP
C.PHP
D.ASP
2.多項選擇題在滲透測試中,越權訪問可造成的危害有()
A.查看其它用戶數據
B.操作其它用戶功能
C.修改其他用戶密碼
D.數據庫注入
3.多項選擇題滲透測試中,以下哪些缺陷屬于敏感信息泄露()
A.泄露SQL語句
B.泄露中間件版本
C.程序異常
D.后臺地址泄露
4.多項選擇題以下部分滲透檢測項,僅適用于C/S架構系統(tǒng),而B/S架構系統(tǒng)不涉及的是()
A.敏感信息泄露
B.逆向分析
C.dll或exe劫持漏洞
D.客戶端功能異常漏洞
5.多項選擇題某個應用軟件系統(tǒng)在進行滲透測試時,發(fā)現(xiàn)存在重放攻擊漏洞,以下哪些應對策略對于防止重放攻擊是有效的()
A.加隨機數
B.加時間戳
C.加流水號
D.挑戰(zhàn)應答機制
最新試題
以下哪些證書為網絡安全類專業(yè)證書?()
題型:多項選擇題
未知威脅檢測和沙箱模擬驗證系統(tǒng)采用的技術包括:()
題型:多項選擇題
未知威脅檢測和沙箱模擬驗證系統(tǒng)具備以下能力:()
題型:多項選擇題
應對操作系統(tǒng)安全漏洞的基本方法是什么?()
題型:多項選擇題
對于信息內外網辦公計算機終端安全要求,描述不正確的是()
題型:多項選擇題
《國家電網公司2018年網絡安全對抗機制工作方案》要求不斷提升網絡安全內控(藍隊)防護能力,包括()。
題型:多項選擇題
集中防病毒云服務平臺查看Top5查殺量病毒的哪些信息?()
題型:多項選擇題
2018年國網公司征求了以下幾類通用安全設備IPv6測試標準()
題型:多項選擇題
桌面終端管理系統(tǒng)2.0的脆弱性監(jiān)控功能能夠實現(xiàn)?()
題型:多項選擇題
以下關于S6000平臺說法正確的是()
題型:多項選擇題