()通过采用嗅探技术,获取网上其他用户间通信内容、截获用户注册身份及口令,截获传输的重要文件内容。
第1题:
此题为判断题(对,错)。
第2题:
攻击者可以通过SQL注入手段获取其他用户的密码。()
第3题:
用户使用一些即时通信软件,可通过互联网与其他用户进行语音通信,这属于一种( )服务。
A.IP电话 B.IC电话 C.多媒体通信 D.移动通信
第4题:
()系统主要负责调度员、车站值班员和其他用户间的通信。
第5题:
中间人攻击就是通过拦截获取正常的网络通信数据,对通信数据进行嗅探、分析和篡改,而通信的双方却毫不知情。
第6题:
嗅探未加密通信数据不包括()。
第7题:
FAS系统主要负责()间的通信。
第8题:
在网络上监听别人口令通常采用()。
第9题:
接入网
FAS
通信
CTC
第10题:
注册或登陆时采用加密软键盘技术
注册或登陆时采用验证码技术
数字证书认证技术
网上银行交易界面中风险提示
第11题:
地址欺骗
TCP盗用
窃听
扫描
第12题:
用户在进行用户注册时,对于网站给出的协议都应该同意,否则无法成功注册
普通信息交流类网上单证的作用是发布信息或单证
在填写注册内容信息时,主要考虑准确记忆问题,避免以后不能使用
常见的网上单证有3种:普通信息交流类网上单证、信息发布类网上单证、身份注册类网上单证
第13题:
此题为判断题(对,错)。
第14题:
在网络管理中要防范各种安全威胁。在SNMP管理中,无法防范的安全威胁是 ( )。
A.篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作B.通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息C.假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作D.截获:未经授权的用户截获信息,再生信息发送接收方
第15题:
当IS审计员实施一个电子资金转账系统(EFI)审计时,下列哪一项用户情形是其最关心的()。
第16题:
黑客在攻击过程中通常进行嗅探,这是为了()。
第17题:
客户端和服务器之间的敏感数据在网络中传输时,未采用安全防护措施,可以通过网络嗅探工具获取交互数据,并对数据进行分析,获取敏感信息。
第18题:
以下关于网上单证说法,正确的是()。
第19题:
嗅探是一种黑客的窃听手段,一般指使用嗅探器对数据流进行数据截获。
第20题:
以下()项不属于通过技术手段来防范网上银行系统风险的措施。
第21题:
本地嗅探
共享介质
服务器嗅探
远程嗅探
第22题:
调车员
调度员
车站值班员
其他用户
第23题:
隐藏攻击痕迹
提升权限
截获敏感信息,如用户口令等
获知目标主机开放了哪些端口服务