CompTIACompTIA Security+ SY0-701 Certification
·CN
·更新于 20 Jul 2026
恶意行为者正试图通过拦截和重用登录凭据来访问公司数据库中的敏感财务信息。恶意行为者正在尝试以下哪种攻击?
选择一个答案
点击一个选项来检查您的答案。
正确答案: On-path.
为什么这是答案
正确答案是 On-path 攻击。On-path 攻击(以前称为中间人攻击)是指攻击者拦截两个通信方之间的通信,窃取或修改数据。在这种情况下,攻击者拦截了登录凭据并重用了它们。
SQL 注入是一种通过在输入字段中插入恶意 SQL 代码来操纵数据库的攻击。它不涉及拦截和重用凭据。
暴力破解攻击是指攻击者尝试所有可能的密码组合,直到找到正确的密码。这与拦截现有凭据不同。
密码喷射攻击是指攻击者使用少量常用密码尝试登录大量账户,以避免账户锁定。这也不是拦截和重用凭据。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡