多选题

Web身份认证漏洞,严重影响web的安全,其漏洞主要体现在()

A. 存储认证凭证直接采用hash方式
B. 认证凭证是可猜测,认证凭证生成规律性强
C. 内部或外部攻击者进入系统的密码数据库存储在数据库中的用户密码没有被加密,所有用户的密码都被攻击者获得
D. 能够通过薄弱的的帐户管理功能(例如账户创建、密码修改、密码恢复,弱口令)

查看答案
该试题由用户969****50提供 查看答案人数:32775 如遇到问题请 联系客服
正确答案
该试题由用户969****50提供 查看答案人数:32776 如遇到问题请联系客服

相关试题

换一换
多选题
Web身份认证漏洞,严重影响web的安全,其漏洞主要体现在()
A.存储认证凭证直接采用hash方式 B.认证凭证是可猜测,认证凭证生成规律性强 C.内部或外部攻击者进入系统的密码数据库存储在数据库中的用户密码没有被加密,所有用户的密码都被攻击者获得 D.能够通过薄弱的的帐户管理功能(例如账户创建、密码修改、密码恢复,弱口令)
答案
多选题
Web漏洞扫描支持对多种Web应用漏洞的检查,包括()
A.认证漏洞 B.授权漏洞 C.客户端攻击漏洞 D.命令执行漏洞 E.信息泄露漏洞
答案
单选题
移动云增强漏洞扫描产品的Web漏洞扫描需要通过认证文件对用户网站所有权进行认证,认证文件需要放到进行认证()
A.root目录 B.网站根目录 C.usr目录 D.用户根目录
答案
单选题
Web漏洞检测怎样收费?()
A.免费 B.按天 C.按小时 D.按月
答案
单选题
以下漏洞分类标准中,( )公布了前十种Web应用安全漏洞,成为扫描器漏洞工具参考的主要标准。
A.CVE B.CVSS C.OWASP D.CNNVD
答案
单选题
()不属于常见Web漏洞()
A.XSS跨站攻击 B.SQL注入 C.缓冲区溢出 D.Web系统配置错误
答案
判断题
移动云漏洞扫描产品包括两大功能,即Web漏洞扫描和系统漏洞扫描()
答案
单选题
下列不属于WEB漏洞的是()
A.命令执行 B.文件上传 C.远程溢出 D.SQL注入
答案
多选题
以下哪些工具是用于web漏洞扫描的()
A.binwalk B.acunetix wvs C.IBM appscan D.NetCat
答案
判断题
现有的身份认证协议非常安全,没有任何漏洞()
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位