首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

在测试密码强度时,以下哪个是暴力破解密码的最佳方法()。

A.对经过哈希处理的密码信息进行离线攻击。

B.使用完整的单词列表来尝试猜测密码。

C.使用社会工程学方法尝试获取密码。

D.进行在线密码攻击,直到正在使用的帐户被锁定。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在测试密码强度时,以下哪个是暴力破解密码的最佳方法()。”相关的问题
第1题
用户在使用阿里云云服务器ECS的时候,经常收到密码被暴力破解的报警信息,虽然都没有成功,但是很担心某一天会被攻破。为了提升系统的安全性,并不再接收到该ECS实例的密码暴力破解报警信息,以下哪个是最安全的措施?()

A.关闭云监控的异常报警机制

B.开通安全众测,查找系统中的潜在漏洞

C.将ECS密码修改为8位以上的复杂密码,同时用安全组关闭远程管理端口

D.使用WAF来提升系统的安全性

点击查看答案
第2题
用穷举的方式大量尝试性地猜破密码的行为叫作什么?()

A.逆向分析

B.渗透测试

C.口令猜解

D.暴力破解

点击查看答案
第3题
某用户开通了阿里云的云服务器ECS实例,作为管理员的他频繁收到云盾暴力破解的告警,以下什么措施可以降低密码被破解的风险?()

A.修改远程管理服务的端口号

B.设置8位以上的复杂密码,定期修改

C.购买DDoS高防IP

D.在ECS前面增加负载均衡SLB,去掉ECS实例的公网IP,让ECS实例只响应来自SLB的请求

点击查看答案
第4题
阿里云Web应用防火墙(WAF)是基于云安全大数据能力实现运营+数据+攻防体系、综合打造网站应用的安全。以下哪些攻击是可以通过WAF进行防护的?()

A.密码暴力破解

B.SQL注入攻击

C.CC攻击

D.数据爬取

E.DDoS攻击

点击查看答案
第5题
Harold的公司有一个强密码策略,要求最小长度为12个字符,并使用字母数字字符和符号。攻击者在Harold 组织中破坏密码的最有效技术是什么?()

A.暴力破解攻击

B.字典攻击

C.彩虹表攻击

D.社会工程学攻击

点击查看答案
第6题
小李在注册页面测试时,发现登陆点存在万能密码绕过漏洞,判断此处一定存在sql注入漏洞。()
点击查看答案
第7题
在股票APP的股票交易页面中,点击“查询”,查不到以下哪个()?

A.交易密码

B.当日成交

C.历史委托

D.历史成交

点击查看答案
第8题
以下哪个信息最有可能在数据中心被审计?()

A.在数据中心中运行并包含法规信息的应用程序

B. 个人信息,如姓名和地址

C. 非属性信息,如性别或国籍

D. 用户名和密码

点击查看答案
第9题
在转运氨基酸合成蛋白质时,氨基酸与tRNA哪个部位结合?()

A.3'端

B.5'端

C.DHU环

D.TΨC环

E.反密码子环

点击查看答案
第10题
在防止作案人获取用户口令方面,以下哪种程序最有效A.应用“识破”鉴定技术,在这种技术中,用户使用

在防止作案人获取用户口令方面,以下哪种程序最有效

A.应用“识破”鉴定技术,在这种技术中,用户使用个人密码以及能够生成自动密码的卡片

B.将口令授权限制在每天的某个时候或某个地点

C.不鼓励用户把口令写下来

D.实施一种电脑程序,该程序测试表明口令不易被他人猜到

点击查看答案
第11题
用户登录密码设置规则中,以下哪个符合要求()。

A.AxEs@1582

B.88abc80

C.123456

D.AbcdeF

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改