單項(xiàng)選擇題如果一名用戶能夠執(zhí)行某項(xiàng)功能,但是分配各它的角色并不具有這種權(quán)限,就表示出現(xiàn)了()

A.垂直權(quán)限提升漏洞
B.水平權(quán)限提升漏洞
C.會話管理漏洞
D.身份驗(yàn)證漏洞


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題會話令牌處理過程中的薄弱環(huán)節(jié)不包括()

A.在網(wǎng)絡(luò)上泄露令牌
B.在日志中泄露令牌
C.令牌——會話映射易于受到攻擊
D.令牌可以被預(yù)測

2.單項(xiàng)選擇題會話令牌生成過程中的薄弱環(huán)節(jié)包括()

A.會話令牌有一定明顯含義
B.會話令牌使用ASCII碼
C.會話令牌使用Unicode碼
D.會話令牌沒有特殊含義

3.單項(xiàng)選擇題()不屬于驗(yàn)證機(jī)制設(shè)計缺陷。

A.不安全的證書存儲方式
B.缺乏密碼強(qiáng)度限制策略
C.可以被蠻力攻擊的登錄過程
D.詳細(xì)的登錄失敗信息

4.單項(xiàng)選擇題使用最為廣泛的驗(yàn)證機(jī)制是()

A.基于HTML表單的驗(yàn)證
B.多元機(jī)制,如組合型密碼和物理令牌
C.客戶SSL證書或智能卡
D.HTTP基本和摘要驗(yàn)證

5.單項(xiàng)選擇題在確保用戶提交數(shù)據(jù)安全方面,與HTML表單或腳本確認(rèn)機(jī)制相比,厚客戶端組件的特點(diǎn)是()

A.內(nèi)部確認(rèn)和處理機(jī)制不透明
B.更好的用戶體驗(yàn)
C.透明的處理和確認(rèn)過程
D.額外的組件下載安裝

最新試題

軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

題型:單項(xiàng)選擇題

下面對于驅(qū)動級木馬描述錯誤的是()

題型:單項(xiàng)選擇題

“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項(xiàng)目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點(diǎn)描述錯誤的是()

題型:單項(xiàng)選擇題

某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()

題型:單項(xiàng)選擇題

如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()

題型:單項(xiàng)選擇題

以下關(guān)于webshell描述錯誤的是()

題型:單項(xiàng)選擇題

某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對DoS攻擊有防御效果?()

題型:單項(xiàng)選擇題

木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()

題型:單項(xiàng)選擇題

用一個特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個地址又發(fā)回ACK信息并創(chuàng)建一個空連接,被攻擊的服務(wù)器每接收到一個這樣的連接就將其保存,直到超時,這種拒絕服務(wù)攻擊是下列中的()

題型:單項(xiàng)選擇題

為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()

題型:單項(xiàng)選擇題