惡意行為者正試圖透過攔截和重複使用登入憑證,來存取公司資料庫中的敏感財務資訊。惡意行為者正在嘗試下列哪種攻擊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: On-path.
為什麼這是答案
惡意行為者攔截並重複使用登入憑證的行為,明確指向了 On-path 攻擊(以前稱為中間人攻擊)。在這種攻擊中,攻擊者會將自己置於通訊路徑中,竊聽或篡改雙方之間的通訊。攔截憑證是 On-path 攻擊的典型特徵。 SQL injection 是一種利用應用程式漏洞,將惡意 SQL 語句插入到資料庫查詢中的攻擊,與攔截憑證無關。Brute-force 攻擊涉及系統性地嘗試所有可能的密碼組合,直到找到正確的密碼,而不是攔截現有憑證。Password spraying 攻擊則是使用少數常用密碼,嘗試登入大量帳戶,這也與攔截憑證的行為不同。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡