試験312-50v13-JPN トピック1 問題445 スレッド

ECCouncil 312-50v13-JPNのリアル試験問題集
問題 #: 445
トピック #: 1
侵入テスト担当者が、Webアプリケーションのログインフォームが安全なパスワードハッシュメカニズムを使用していないことを発見した。そのため、データベースが侵害された場合、攻撃者がパスワードを盗むことが可能になる。
この脆弱性を悪用する最善の方法は何ですか?

おすすめの解答:C 解答を投票する

Weak or improper password hashing allows attackers to take stolen hash values and perform offline dictionary attacks. By comparing hashed versions of common passwords against the stolen hashes, the attacker can efficiently recover plaintext passwords without interacting with the application.

Sasai 2026-07-24 05:01:27

コメント

正解:
?」こちらは投票コメントになっております。普通のコメントに切り替えます。
ニックネーム: 送信 キャンセル
投票コメントをあげるごとに、選択した解答の投票数を1つ増やすことができます。

他人の解答コメントを賛成するのも、その解答に一票を入れることになります。したがって、すでに同じ意見の投票コメントが存在する場合、新規コメントをする代わりに賛成することもできます。