A、用Sqlplus直接登錄到Oracle數據庫,使用selectusername,password formdba_users命令查看數據庫中的用戶名和密碼,此時看到的密碼是哈希值
B、在Cain的Cracker菜單點擊導入用戶名和哈希值,可直接顯示用戶密碼明文
C、在Cain的Cracker菜單點解導入用戶名和哈希值,只能通過字典破解
D、在Cain的Rainbow生成的表會占用大量的硬盤空間和內存,可是破解速度和效率很高
您可能感興趣的試卷
你可能感興趣的試題
A、可以增加賬號破解等自動化軟件的攻擊難度
B、可以防止文件包含漏洞
C、可以防止緩沖溢出
D、可以防止瀏覽
A、*
B、--
C、-=
D、-+
A.系統(tǒng)權限
B.索引權限
C.操作權限
D.命令控制
A、sa,root,sys
B、admin,root,sa
C、sys,root,sa
D、sys,admin,sa
A、IIS Admin
B、Net Logon
C、Performance Logs and Alerts
D、World Wide Web Publishing
A、數據庫本地目錄的讀寫權限
B、啟動本地服務的權限
C、讀取注冊表的權限
D、通過API訪問Windows Resource
A、PASSWORD_MAX 登錄超過有效次數鎖定時間
B、FAILED_LOGIN_ATTEMPTS 最大錯誤登錄次數
C、PASSWORD_GRACE_TIME 密碼失效后鎖定時間
D、PASSWORD_LIFE_TIME 口令有效時間
A、復雜應用系統(tǒng)代碼量大、開發(fā)人員多、難免出現疏忽
B、系統(tǒng)屢次升級、人員頻繁變更,導致代碼不一致
C、歷史遺留系統(tǒng)、試運行系統(tǒng)等對個WEB系統(tǒng)運行于不同的服務器上
D、開發(fā)人員未經安全編碼培訓
SSL加密的過程包括以下步驟:
(1)通過驗證以后,所有數據通過密鑰進行加密,使用DEC和RC4加密進行加密;
(2)隨后客戶端隨機生成一個對稱密鑰;
(3)信息通過HASH加密,或者一次性加密(MD5SHA)進行完整性確認;
(4)客戶端和服務器協(xié)商建立加密通道的特定算法。
正確的順序的是()
A、(4)(3)(1)(2)
B、(4)(1)(3)(2)
C、(4)(2)(3)(1)
D、(4)(2)(1)(3)
A、設計型漏洞
B、開發(fā)型漏洞
C、運行型漏洞
D、以上都不是
最新試題
下列哪種安全評估類型定期檢查系統(tǒng)的安全性并提出建議()
魚叉式網絡釣魚主要有哪幾種類型()
在PKI系統(tǒng)中,受理、錄入、審核并批準或否決用戶的證書申請(或廢除請求)的機構稱為是()
在公網上使用PSec加密數據具有哪些優(yōu)點()
當web服務器訪問人數超過了設計訪問人數上限,將可能出現的HTTP狀態(tài)碼是()
防范社交工程學攻擊的措施包括()
下列哪項法規(guī)旨在保護個人隱私和數據安全()
漏洞掃描的對象包括以下哪些()
以下哪項不屬于恢復階段的范圍()
不同類型的備份方式適用于不同的場景,包括()