A.网络钓鱼
B.缓冲区溢出
C.僵尸网络
D.DNS欺骗
第1题:
此题为判断题(对,错)。
第2题:
攻击者可以通过SQL注入手段获取其他用户的密码。()
第3题:
【多选题】骗子经常利用()等短信内容诱骗受害者打开带有木马程序的网站链接,进而中招感染木马。
A.银行电子密码升级
B.账户到期
C.账户扣费
D.车辆违章
第4题:
网络攻击者设法涂改一个网站的主页,使得该网站的VWW服务不能正常工作,这种网络攻击称为 【】。
第5题:
某电子商务网站在开发设计时使用了威胁建模方法来分析电子商务网站所面临的威胁STRIDE是微软SDL中提出的威胁建模方法将威胁分为六类为每一类威胁提供了标准的消减措施Spoofing是STRIDE中欺骗类的威胁以下威胁中哪个可以归入此类威胁?()
A、网站竞争对手可能雇佣攻击者实施DDos攻击降低网站访问速度
B、网站使用http协议进行浏览等操作未对数据进行加密可能导致用户传输信息泄漏例如购买的商品金额等
C、网站使用http协议进行浏览等操作无法确认数据与用户发出的是否一致可能数据被中途篡改
D、网站使用用户名密码进行登录验证攻击者可能会利用弱口令或其他方式获得用户密码以该用户身份登录修改用户订单等信息