A.審查用戶訪問來源
B.審查處理用戶數(shù)據(jù)的代碼
C.搜索代碼中常見漏洞的簽名并驗證
D.理解應(yīng)用程序的邏輯,逐行審查代碼,確定問題
您可能感興趣的試卷
你可能感興趣的試題
A.黑盒測試
B.紅盒測試
C.綠盒測試
D.白盒測試
A.黑盒測試
B.紅盒測試
C.綠盒測試
D.白盒測試
A.調(diào)查Web訪問量
B.枚舉內(nèi)容與功能
C.確定用戶輸入進(jìn)入點
D.確定服務(wù)器端技術(shù)
A.HTTP指紋
B.版本信息
C.Web訪問量
D.頁面文件擴(kuò)展名
A.操作系統(tǒng)版本
B.提交的URL字符串
C.GET請求中的參數(shù)
D.POST請求中的參數(shù)
最新試題
“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點描述錯誤的是()
DDoS 通過消耗被攻擊對象的資源達(dá)到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()
木馬程序為了實現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()
某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對DoS攻擊有防御效果?()
密鑰管理規(guī)則是整個加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯誤的?()
TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報文的響應(yīng)模式,下列哪種掃描不會返回RST報文?()
現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()
木馬利用Hook技術(shù)不能實現(xiàn)的功能包括()
以下關(guān)于webshell描述錯誤的是()