摘要: 对目标网络进行扫描时发现,某一个主机开放了25和110端口,此主机最有可能是DNS服务器。()[阅读全文:]
摘要: 不设置必要的日志审核,就无法追踪回溯安全事件,Oracle中若果要审计记录成功的登陆语句”SQL&g[阅读全文:]
摘要: 网络拓扑分析为检查是否有配置错误项泄露内部IP地址,从而推断网站系统拓扑。()[阅读全文:]
摘要: 在SQLServer安装SP3补丁时不需要系统中已经安装了SP1或SP2。()[阅读全文:]
摘要: 在Oracle所有版本在安装的时候都没有提示修改SYS的默认密码。()[阅读全文:]
摘要: 暴力猜解不能对Web应用进行攻击。()[阅读全文:]
摘要: 所有操作系统、数据库、网络设备,包括一部分业务系统,均需要支持基于账号的访问控制功能。()[阅读全文:]
摘要: 如果知道Oracle密码长度,用Rainbow表生成器来破解其密码哈希值是绝对成功的。()[阅读全文:]
摘要: 有的Web应用登陆界面允许攻击者暴力猜解口令,在自动工具与字典表的帮助下,可以迅速找到弱密[阅读全文:]
摘要: 如果sa是空口令,那就意味着攻击者可能侵入系统执行任意操作,威胁系统安全。()[阅读全文:]