URL访问控制不当不包括()
A.Web应用对页面权限控制不严
B.缺乏统一规范的权限控制框架
C.部分页面可以直接从URL中访问
D.使用分散登录认证
以下哪项不是分布式拒绝服务攻击常用的工具?()
A.Trinoo
B.Trinoo
C.TFN
D.synkill
以下哪项不属于针对数据库的攻击?()
A.特权提升
B.强力破解弱口令或默认的用户名及口令
C.SQL注入
D.利用xss漏洞攻击
以下哪项工具不适合用来做网络监听?()
A.sniffer
B.Webscan
C. Windump
D. D-Iris