首页 > 普法考试> 学法用法
题目内容 (请给出正确答案)
[判断题]

攻击者假冒用户身份获取数据库系统的访问权限,这种攻击手段称为数据库口令密码破解。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
更多“攻击者假冒用户身份获取数据库系统的访问权限,这种攻击手段称为…”相关的问题
第1题
以下关于普通用户造成的安全风险描述,错误的是哪一项?()

A.假冒用户身份查询、获取数据导致数据泄露

B.误操作导致运维数据库被删除、破坏

C.用户通过复制屏幕内容、截屏,或通过其他非法手段拷贝、下载数据库

D.在未经授权的情况下访问与本职工作无关的业务系统

点击查看答案
第2题
信息破坏是指攻击者假冒合法用户或发送假冒信息来欺骗其他用户,以达到自己不可告人的目的()
点击查看答案
第3题
失效的身份认证和回话管理能造成攻击者冒充用户身份查看或者变更记录,甚至执行事务。判断对错
点击查看答案
第4题
公司内部塔建了一套视频培训系统,通过CDN来分发到全国办事处与远程办公的员工,请问如下哪种方法可以最大限度保证OSS里培训的内容只被员工所查看,公网无法直接访问?()

A.增加CDN账号的安全组策略,保证视频文件的访问权限

B.通过配置Refer防盗链黑白名单方式对访问者身份识别过滤

C.通过高级鉴权配置,设置鉴权key对RUL加密,保护源站资源

D.为CDN创建一个基于OSS bucket的RAM角色,然后分配给需要访问资源的用户

点击查看答案
第5题
以下关于任意文件上传漏洞原理正确的是()。

A.文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型

B.允许攻击者向某个可通过Web访问的目录上传任意PHP文件

C.能够将这些文件传递给PHP解释器

D.不可以在远程服务器上执行任意PHP

点击查看答案
第6题
swift为了保证访问的安全性,首先在()认证访问者的身份和权限,获取访问令牌,然后才可以访问数据。

A.keystone

B.swift

C.nova

D.cinder

点击查看答案
第7题
以下对于股金募集时的风险表现表述正确的是()。

A.内部人员以增资本扩股名义,利用盗用、伪造、作废的股金证私自吸收股金;

B.内部人员利用职务便利,假冒他人身份、伪造入股资料;

C.申请人以贷款或非法获取的资金入股;

D.内部人员在客户办理存款过程中,以高回报率诱导客户将现金或存款转为股金,向客户出具作废或盗用的股金证,侵占客户资金。

点击查看答案
第8题
在用户请求访问的资源共享中包含“guestonly=yes”参数,那么用户就会以“guestaccount=”参数指定的身份连接,而不再使用用户的其它身份()
点击查看答案
第9题
以下哪项内容描述的是一种实地访问控制?

A.锁住文件

B.生物统计硬件验证

C.数据库管理员授权

D.用户身份和口令

点击查看答案
第10题
网络安全包括物理安全、逻辑安全、操作系统安全及联网安全,其中逻辑安全包括访问控制、加密、安全管理及()

A.用户身份认证

B.防静电

C.防盗

D.防电磁泄露

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改