滲透測試知識點一

2021-10-10 09:13:50 字數 1435 閱讀 1495

1、在下述產生安全口令的方法中,相比而言最安全的一項是()

a.將使用者名稱的名字,姓或名的第乙個字母以及該使用者的相關資訊作為口令。

b.用地名、山名、著名人物、**題目、常用英文單詞作為口令。

c.組合使用者的名字,形成乙個字串,將該串進行二進位制表示。

d.將乙個長句子使用某種安全雜湊函式進行壓縮,作為口令。

標準答案:d

2、最低效的口令攻擊型別是______。

a.暴力破解攻擊

b.字典攻擊

c.彩虹表攻擊

d.機器攻擊

標準答案:a

3、在下述產生安全口令的方法中,相比而言最安全的一項是( )。

a.將使用者名稱的名字,姓或名的第乙個字母以及該使用者的相關資訊作為口令

b.用地名、山名、著名人物、**題目、常用英文單詞作為口令

c.組合使用者的名字,形成乙個字串,將該串進行二進位制表示

d.將乙個長句子使用某種安全雜湊函式進行壓縮,作為口令

標準答案:d

4、撞庫得手的原因是( )。

c.使用者電腦被植入木馬

d.使用者連線不安全的無線網路導致

標準答案:b

5、靠欺騙別人來獲得安全敏感資訊的方式被稱作( )。

a.社會工程學

b.魔法攻擊

c.暴力破解攻擊

d.詭計攻擊

標準答案:a

6、下面哪個不屬於使用密碼的好習慣?

a.將賬號密碼記錄在網路上

b.經常修改密碼

c.使用密碼位數大於15位且複雜度高

標準答案:a

7、為了密碼安全起見,密碼的更換週期一般為多久?

a.30天

b.60天

c.90天

d.一年

標準答案:c

8、下面不是防止weblogic弱口令的是?

a.修改預設埠

b.修改預設賬號密碼

c.使用預設配置路徑

標準答案:c

9、weblogic 預設的埠號是?

a.3306

b.9001

c.7359

d.7001

標準答案:d

10、下面哪個密碼更合乎密碼安全性規則?

a.qazwsx123

b.helloworld

c.789567123

d.aecerg.21$khlle

標準答案:d

摘抄乙個人的生命應當這樣度過:

當他回首往事的時候,

不會因虛度年華而悔恨,

也不會因碌碌無為而羞愧。

– 奧斯特洛夫斯基 《鋼鐵是怎樣煉成的》

測試知識點

1.軟體生命週期概念 定義,設計,實施,測試,部署,執行,維護。2.v模型 需求分析,概要設計,詳細設計,編碼,單元測試,整合測試,系統測試,驗收測試。3.軟體測試的原則 1 測試顯示缺陷的存在 2窮盡測試是不可能的 3測試盡早介入 4缺陷集 群性 80 20 原則 5 殺蟲劑悖論 6測試活動依賴於...

測試知識點

測試用例八大要素 專案名稱 用例編號 用例標題 重要級別 預置條件 測試輸入 操作步驟 預期結果 模組描述 xx專案 xx模組 提交時間 測試人 測試時間 測試環境 測試工具 功能描述 xx專案 xx模組 xx功能 用例目的 前提條件 輸入 動作 期望的輸出 實際情況 期望輸出和實際比較 功能測試點...

內網滲透 部分知識點總結

內網滲透的流程 內網資訊收集與分析,內網許可權維持,內網隧道建立,內網橫向移動,內網滲透工具的靈活使用 內網資訊收集 包括手機當前主機資訊 網路資訊,主機資訊,路由資訊,主機上可用的資料,在域內收集域內使用者資訊,定位域控,定位域管 為下一步分析內網網路情況做準備,為橫向移動提供部分技術資訊,為在當...