Đề thi, bài tập trắc nghiệm Bảo mật an ninh mạng online - Đề #5
Vui lòng cài đặt đề thi trước khi làm bài
Kiểu tấn công nào liên quan đến kẻ tấn công truy cập các tệp trong các thư mục khác với thư mục gốc?
Kiến trúc TCP / IP sử dụng bao nhiêu lớp?
Điều nào trong số này không phải là tấn công tiêu đề HTTP?
Ngôn ngữ đánh dấu nào được thiết kế để mang dữ liệu?
Kiểu tấn công nào sửa đổi các trường có chứa các đặc tính khác nhau của dữ liệu đang được truyền đi?
Điều nào trong số này KHÔNG phải là tấn công dos?
Cơ sở của một cuộc tấn công SQL injection là gì?
Hành động nào không thể thực hiện được thông qua tấn công SQL injection thành công?
Tấn công phát lại là gì?
Một tên khác cho một đối tượng được chia sẻ cục bộ là gì?
Plug-in trình duyệt là gì?
Một kẻ tấn công muốn tấn công kích thước tối đa của một loại số nguyên sẽ thực hiện loại tấn công nào?
Kẻ tấn công sử dụng tràn bộ đệm để làm gì?
Điều gì là duy nhất về tấn công cross-site scripting (XSS) so với các cuộc tấn công injection khác?
Cookie không được tạo bởi trang web đang được xem là gì?
Loại tấn công nào được thực hiện bởi kẻ tấn công lợi dụng sự xâm nhập và truy cập trái phép được xây dựng thông qua ba hệ thống thành công mà tất cả đều tin tưởng lẫn nhau?
Trojan Horse là gì?
Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công?
Kỹ thuật tấn công phổ biến trên Web là:
Câu nào đúng về Hashed Message Authentication Code (HMAC):
Phiên bản mới nhất của thuật toán băm bảo mật là gì?
Hệ thống khóa công khai tạo ra các khóa công cộng ngẫu nhiên khác nhau cho mỗi phiên được gọi là:
Điều nào trong số này KHÔNG phải là lý do tại sao việc bảo mật các ứng dụng web phía máy chủ là khó?
Tuyên bố nào là chính xác về lý do tại sao các thiết bị bảo mật mạng truyền thống không thể được sử dụng để chặn các cuộc tấn công ứng dụng web?
Chứng minh rằng người dùng đã gửi một email được gọi là: