窃取一个用户的会话cookie并伪装成该用户,这种攻击方式称为会话劫持。()
窃取一个用户的会话cookie并伪装成该用户,这种攻击方式称为会话劫持。()
参考答案和解析
keyvalue
相关考题:
Cookie是Web服务器保存在用户硬盘上的一段文本,分会话Cookie和永久Cookie。如要定义一个半永久Cookie,则必须设置Cookie的Expires属性。此题为判断题(对,错)。
当一个无线终端通过认证后,攻击者可以通过无线探测工具得到到合法终端的MAC地址,通过修改自身的MAC地址与其相同,再通过其他途径使得合法用户不能工作,从而冒充合法用户,这种攻击方式称为()。 A.中间人攻击B.会话劫持攻击C.漏洞扫描攻击D.拒绝服务攻击
下列哪些描述同SSL相关?()A、公钥使用户可以交换会话密钥、解密会话密钥并验证数字签名的真实性B、公钥使用户可以交换会话密钥、验证数字签名的真实性以及加密数据C、私钥使用户可以创建数字签名、验证数字签名的真实性并交换会话密钥D、私钥使用户可以创建数字签名、加密数据和解密会话密钥
下面说法错误的是()A、Http协议是无状态的协议B、会话跟踪技术有:用户授权,隐藏表单域,URL重写,Cookie等C、使用request.getSession(false)可以新建会话D、使用request.addCookie()可以添加Cookie到客户端
mySession是属于HttpSession类型的对象,则下列语句:mySission.setMaxInactiveInterval(60);的作用为()?A、如果用户访问本web应用程序的间隔超过了1分钟,会话将被容器终止B、如果用户访问本web应用程序的间隔超过了1小时,会话将被容器终止C、该会话的Cookie将在客户浏览器上保存60天D、从该语句调用算起,再过60秒钟该会话将被容器强制终止
当一个无线终端通过认证后,攻击者可以通过无线探测工具得到到合法终端的MAC地址,通过修改自身的MAC地址与其相同,再通过其他途径使得合法用户不能工作,从而冒充合法用户,这种攻击方式称为()。A、中间人攻击B、会话劫持攻击C、漏洞扫描攻击D、拒绝服务攻击
攻击者通过收集数据包,分析得到共享密钥,然后将一个虚假AP放置到无线网络中,截获用户和AP传输的所有数据,还可以对双方的传输数据任意进行修改。这种攻击方式称为()。A、会话劫持攻击B、拒绝服务攻击C、漏洞扫描攻击D、中间人攻击
单选题攻击者通过收集数据包,分析得到共享密钥,然后将一个虚假AP放置到无线网络中,截获用户和AP传输的所有数据,还可以对双方的传输数据任意进行修改。这种攻击方式称为()。A会话劫持攻击B拒绝服务攻击C漏洞扫描攻击D中间人攻击
单选题下列哪些描述同SSL相关?()A公钥使用户可以交换会话密钥、解密会话密钥并验证数字签名的真实性B公钥使用户可以交换会话密钥、验证数字签名的真实性以及加密数据C私钥使用户可以创建数字签名、验证数字签名的真实性并交换会话密钥D私钥使用户可以创建数字签名、加密数据和解密会话密钥
多选题下面说法错误的是()AHttp协议是无状态的协议B会话跟踪技术有:用户授权,隐藏表单域,URL重写,Cookie等C使用request.getSession(false)可以新建会话D使用request.addCookie()可以添加Cookie到客户端