首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

针对hash口令机制,攻击者可以采用字典猜测攻击,如何进行防御()

A.使用彩虹表

B.加密

C.限制口令猜测的次数和频率

D.加盐

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“针对hash口令机制,攻击者可以采用字典猜测攻击,如何进行防…”相关的问题
第1题
以下关于网络诱捕防御原理的描述,正确的是哪几项?()

A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令

B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针

C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知

D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击

点击查看答案
第2题
Web身份认证漏洞,严重影响web的安全,其漏洞主要体现在以下哪些方面()。

A.认证凭证生成规律性强存,储认证凭证直接采用hash方式

B.能够通过薄弱的的帐户管理功能(例如账户创建、密码修改、密码恢复,弱口令)重置账户密码

C.内部或外部攻击者进入系统的密码数据库,存储在数据库中的用户密码没有被加密,所有用户的密码都被攻击者获得

D.以上全部

点击查看答案
第3题
关于彩虹表,以下说法错误的是:()。

A.除了md5,彩虹表还可以破解windows和linux登陆口令

B.彩虹表无法破解两次md5后的密码

C.彩虹表攻击又可被称为预计算攻击

D.加盐可以避免彩虹表攻击

点击查看答案
第4题
下列哪个是密码字典()。

A.弱口令字典

B.新华字典

C.彩虹表

D.社工字典

点击查看答案
第5题
关于重放攻击,下列说法正确的是()。

A.所谓重放攻击就是攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程

B.http会话重放攻击,最重要的是盗取到认证凭证信息,例如cookie信息

C.cookie常用来存储认证凭证信息,因此需要对cookie信息进行高强度加密,就可以有效预防http重放攻击

D.session的时效性,相比cookie能更好防御重放攻击

点击查看答案
第6题
网页病毒(又称网页恶意代码)是利用网页来进行破坏的病毒,它是使用一些SCRIPT语言编写的恶意代码。攻击者通常利用()植入网页病毒。

A.拒绝服务攻击

B.口令攻击

C.平台漏洞

D.U盘工具

点击查看答案
第7题
历史上,Morris和Thompson对Unix系统的口令加密函数Crypt()进行了以下哪一种改进措施,使得攻击者在破解Unix系统口令时增加了非常大的难度。

A.引入了Salt机制

B.引入了Shadow变换

C.改变了加密算法

D.增加了加密次数

点击查看答案
第8题
在加密用户口令时使用salt的主要作用是:()。

A.增加加密算法的复杂度

B.增加软件逆向的难度

C.防止黑客使用预计算表攻击

D.方便用户使用

点击查看答案
第9题
通过TCP序号猜测,攻击者可以实施以下哪一种攻击()。

A.端口扫描攻击

B.ARP欺骗攻击

C.网络监听攻击

D.TCP会话劫持攻击

点击查看答案
第10题
针对MAC地址欺骗攻击的描述,错误的是()。

A.攻击者可以通过伪造的源MAC地址数据帧发送给交换机来实施MAC地址欺骗攻击

B.MAC地址欺骗攻击会导致交换机要发送到正确目的地的数据被发送给了攻击者

C.MAC地址欺骗攻击主要利用了交换机MAC地址学习机制

D.MAC地址欺骗攻击会造成交换机学习到错误的MAC地址与IP地址的映射关系

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改