AI智能整理导入 AI智能整理导入
×
首页 题库中心 2023年网络安全员题库 题目详情
CA5AD8786D1000012FAE16E7D1601B89
2023年网络安全员题库
853
多选题

49、黑客通过Windows空会话可以实现哪些行为()( )

A
 列举目标主机上的用户和共享
B
 访问小部分注册表
C
 访问everyone权限的共享
D
 访问所有注册表

答案解析

正确答案:ABC

解析:

黑客通过Windows空会话可以实现哪些行为()( ) A. 列举目标主机上的用户和共享 B. 访问小部分注册表 C. 访问everyone权限的共享 D. 访问所有注册表 答案:ABC 解析:Windows空会话是一种未认证的会话,黑客可以利用它来在目标主机上执行某些操作。答案ABC是正确的。选项A中,黑客可以通过空会话列举目标主机上的用户和共享资源。选项B中,黑客可以访问一部分注册表,这意味着他们可以查看或修改其中的一些信息。选项C中,黑客可以访问拥有"everyone"权限的共享资源。注意,选项D是不正确的,因为黑客只能访问一部分注册表而不是所有注册表。

相关知识点:

Windows空会话可实现行为

2023年网络安全员题库

扫码进入小程序
随时随地练习

相关题目

单选题

282、()是指采用一种或多种传播手段,将大量主机感染bot程序,从而在控制者和被感染主机之间形成的一个可以一对多控制的网络。( )

单选题

281、确保信息仅被合法实体访问,而不被泄露给非授权的实体或供其利用的特性是指信息的()。( )

单选题

280、人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导致信息或系统功能改变。被动攻击不会导致系统信息的篡改,系统操作与状态不会改变。以下属于被动攻击的是()。( )

单选题

279、对于提高人员安全意识和安全操作技能来说,以下所列的安全管理方法最有效的是()。( )

单选题

278、等级保护制度已经被列入国务院《关于加强信息安全保障工作的意见》之中。以下关于我国信息安全等级保护内容描述不正确的是()。( )

单选题

277、为了达到信息安全的目标,各种信息安全技术的使用必须遵守一些基本原则,其中在信息系统中,应该对所有权限进行适当地划分,使每个授权主体只能拥有其中的一部分权限,使它们之间相互制约、相互监督,共同保证信息系统安全的是()。( )

单选题

276、《中华人民共和国网络安全法》第五十八条明确规定,因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经()决定或者批准,可以在特定区域对网络通信采取限制等临时措施。( )

单选题

275、DDoS攻击的主要目的是:()( )

单选题

274、下列说法中,错误的是()( )

单选题

273、 以下场景描述了基于角色的访问控制模型(Role-based Access Control.RBAC):根据组织的业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负责将权限(不同类别和级别的)分别赋予承担不同工作职责的用户。关于RBAC 模型,下列说法错误的是:()

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu