判断题
TCP SYN是半连接扫描,优点是不需要超级用户进行系统调用;缺点是扫描中留下的日志比较多。
错误
判断题 即使关闭了IIS的写入权限,只要开启WebDAV扩展同样可以利用WebDAV漏洞。
判断题 在Oracle中具有system权限的用户可以通过xp_cmdshell存储扩展以system的权限执行系统命令。
判断题 手机浏览器比PC浏览器更容易被窃取cookie信息,原因之一是没有httponly。