首页 > 职业资格考试> 营销师
题目内容 (请给出正确答案)
[主观题]

网络攻击中权限获取及提升的方法有()

网络攻击中权限获取及提升的方法有()

A、通过网络监听、获取口令文件、社会工程

B、通过网络监听、强制口令破解、网络钓鱼

C、通过网络监听、基于网络账号口令破解、通过网络欺骗

D、通过网络监听、基于网络账号口令破解、社会工程

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“网络攻击中权限获取及提升的方法有()”相关的问题
第1题
常见的非法获取用户口令的手段有()。

A.通过网络监听

B.通过工具暴力猜解

C.利用用户失误或疏忽

D.利用系统或软件的漏洞

点击查看答案
第2题
下列关于物联网节点的说法错误的是()。

A.攻击者通过某些漏洞,可以获取传感节点中的信息

B.攻击者通过某些漏洞,可以修改传感节点中的程序代码

C.攻击者通过某些漏洞,可以获取监听传感器网络中传输的信息

D.物联网节点被攻击无所谓,不会产生损失

点击查看答案
第3题
对以下代码片段作用的最准确描述是()wx.getNetworkType({success(res){constnetworkType=res.networkType}})

A.监听网络状态变化,包括是否已经连接网络及网络类型。

B.监听是否已经联网

C.获取已经连接的网络类型,包括2g、3g、4g和Wifi等。

D.获取已经连接的Wifi

点击查看答案
第4题
下列属于窃听攻击的是()。

A.键击记录

B.网络监听

C.非法访问数据

D.获取密码文件

点击查看答案
第5题
传输层面安全问题不包括()

A.数据的网络传输存在被监听和截获风险,造成数据泄露

B.在云计算环境下,传统的物理网络边界消失,使得不同业务系统间存在通过内部网络进行数据监听和截获的风险,造成数据泄漏

C.不同业务系统之间数据的访问权限需要分离,避免业务系统的跨域访问造成数据泄露

D.可通过云计算平台内部管理网络,也可能发生对业务系统数据的监听和窃取

点击查看答案
第6题
对网络欺骗类安全事件描述正确的是()

A.恶意用户利用挤占带宽、消耗系统资源等攻击方法

B.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

C.恶意用户利用发送虚假电子邮件、建立虚假服务网站、发送虚假网络消息等方法

D.恶意用户利用以太网监听、键盘记录等方法获取未授权的信息或资料

点击查看答案
第7题
数据库注入类安全事件是指由于()所引起的安全事件。

A.恶意用户利用挤占带宽、消耗系统资源等攻击方法

B.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

C.恶意用户通过提交特殊的参数从而达到获取数据库中存储的数据、得到数据库用户的权限

D.恶意用户利用以太网监听、键盘记录等方法获取未授权的信息或资料

点击查看答案
第8题
ITM中的“蠕虫传播风险”模型主要针对网络攻击中的哪个战术阶段()

A.初始访问(Initial Access)

B.权限提升(Privilege Escalation)

C.横向转移(Lateral movement)

D.影响(Impact)

点击查看答案
第9题
网络监听是一种监视网络状态、数据流程以及网络上信息传输的管理工具,它可以将网络界面设定成监听模式,并且可以截获网络上所传输的信息。关于网络监听组件,以下描述中不正确的是()

A.通过向网络监听组件发送含有异常数据的包,有可能触发缓冲区溢出

B.绕过网络监听组件身份验证,可能可以获得合法数据库账号和密码

C.数据库的网络监听组件被攻击的可能性一定与其协议的复杂性成反比

D.网络监听组件被触发缓冲区重写,可能导致数据库服务器无法响应客户端

点击查看答案
第10题
以下属于网络攻击主要方法的有()。

A.获取口令

B.电子邮件炸弹

C.WWW欺骗攻击

D.网络嗅探

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改