中文字幕综合一区,伊人av网,欧美中日韩在线,亚洲国产香蕉视频,黄视频在线免费,天天操天天爱天天爽,狠狠躁天天躁

專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(2021信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫(kù) 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫(kù) >> 文章內(nèi)容
下面對(duì)于cookie的說(shuō)法錯(cuò)誤的是:()A、cookie是一小段存儲(chǔ)在瀏覽器端文本信息,web應(yīng)用程序可以讀取cookie
來(lái)源:信管網(wǎng) 2017年03月22日 【所有評(píng)論 分享到微信

冬日暖陽(yáng)(cnitpm.com) 15:51:18 
下面對(duì)于cookie的說(shuō)法錯(cuò)誤的是:()
A、cookie是一小段存儲(chǔ)在瀏覽器端文本信息,web應(yīng)用程序可以讀取cookie包含的信息
B、cookie可以存儲(chǔ)一些敏感的用戶信息,從而造成一定的安全風(fēng)險(xiǎn)
C、通過(guò)cookie提交精妙構(gòu)造的移動(dòng)代碼,繞過(guò)身份驗(yàn)證的攻擊叫做cookie欺騙
D、防范cookie欺騙的一個(gè)有效方法是不使用cookie驗(yàn)證方法,而是用session驗(yàn)證方法

冬日暖陽(yáng)(cnitpm.com) 15:51:25
老子 于是乎懵逼了
冬日暖陽(yáng)(cnitpm.com) 15:51:35
信管網(wǎng)a 軟體庫(kù)c
冬日暖陽(yáng)(cnitpm.com) 15:51:40
呵呵噠
已經(jīng)改名了(cnitpm.com) 15:51:44

拼 了(cnitpm.com) 15:51:51

風(fēng),抖落了葉(cnitpm.com) 15:52:00

風(fēng),抖落了葉(cnitpm.com) 15:54:00
在只對(duì)用戶做cookies驗(yàn)證的系統(tǒng)中,通過(guò)修改cookies的內(nèi)容來(lái)得到相應(yīng)的用戶權(quán)限登錄。初級(jí)的可以修改cookies的過(guò)期時(shí)間,實(shí)現(xiàn)永久登陸的目的。cookies欺騙在入侵中經(jīng)常用到,例如LeadBBS v3.14論壇就曾出現(xiàn)過(guò)這樣的欺騙漏洞。首先自己注冊(cè)一個(gè)用戶登錄,得到cookies。從管理團(tuán)隊(duì)的頁(yè)面中得到管理員的ID,然后把cookies中自己的ID換成管理員的ID(這其中要用到一款叫IEcookiesView的專門修改cookies的軟件)。刷新頁(yè)面后即可登陸后臺(tái)地址,輸入自己的密碼登陸后臺(tái),達(dá)到入侵的目的。
TOMCAT(cnitpm.com) 15:54:29
選c
風(fēng),抖落了葉(cnitpm.com) 15:54:33
c 是錯(cuò)的吧
風(fēng),抖落了葉(cnitpm.com) 15:54:37
選c
風(fēng),抖落了葉(cnitpm.com) 15:54:56
是替換身份信息,不是繞過(guò)
已經(jīng)改名了(cnitpm.com) 15:54:56
題干要求選的就是錯(cuò)誤的
冬日暖陽(yáng)(cnitpm.com) 15:55:30
A好像也不對(duì)
冬日暖陽(yáng)(cnitpm.com) 15:56:34
cookie是給瀏覽器用的 不是給web應(yīng)用程序用的
風(fēng),抖落了葉(cnitpm.com) 16:00:04
瀏覽器 不算是web應(yīng)用么
小師傅(cnitpm.com) 16:00:28
c
小師傅(cnitpm.com) 16:00:53
cookie是身份驗(yàn)證,
小師傅(cnitpm.com) 16:01:19
不可構(gòu)造
冬日暖陽(yáng)(cnitpm.com) 16:03:43
一般來(lái)說(shuō)算
冬日暖陽(yáng)(cnitpm.com) 16:03:50
扣嚴(yán)了 也不全是

掃碼關(guān)注公眾號(hào)

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評(píng)論  查看完整評(píng)論  

推薦文章