單項選擇題下列描述中,()通常情況下不是代碼審查過程中的必要步驟。

A.審查用戶訪問來源
B.審查處理用戶數(shù)據(jù)的代碼
C.搜索代碼中常見漏洞的簽名并驗證
D.理解應(yīng)用程序的邏輯,逐行審查代碼,確定問題


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題使用Web瀏覽器手工查找SQL注入漏洞屬于()測試。

A.黑盒測試
B.紅盒測試
C.綠盒測試
D.白盒測試

2.單項選擇題通過源代碼審查發(fā)現(xiàn)漏洞屬于()測試。

A.黑盒測試
B.紅盒測試
C.綠盒測試
D.白盒測試

3.單項選擇題()不屬于解析應(yīng)用程序的主要步驟之一。

A.調(diào)查Web訪問量
B.枚舉內(nèi)容與功能
C.確定用戶輸入進(jìn)入點
D.確定服務(wù)器端技術(shù)

4.單項選擇題下列元素中,()不屬于有助于確定服務(wù)器端技術(shù)的線索。

A.HTTP指紋
B.版本信息
C.Web訪問量
D.頁面文件擴(kuò)展名

5.單項選擇題下列元素中,()不屬于確定用戶輸入進(jìn)入點時所關(guān)注的關(guān)鍵位置。

A.操作系統(tǒng)版本
B.提交的URL字符串
C.GET請求中的參數(shù)
D.POST請求中的參數(shù)

最新試題

“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點描述錯誤的是()

題型:單項選擇題

DDoS 通過消耗被攻擊對象的資源達(dá)到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:單項選擇題

木馬程序為了實現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()

題型:單項選擇題

為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()

題型:單項選擇題

某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對DoS攻擊有防御效果?()

題型:單項選擇題

密鑰管理規(guī)則是整個加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯誤的?()

題型:單項選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報文的響應(yīng)模式,下列哪種掃描不會返回RST報文?()

題型:單項選擇題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()

題型:單項選擇題

木馬利用Hook技術(shù)不能實現(xiàn)的功能包括()

題型:單項選擇題

以下關(guān)于webshell描述錯誤的是()

題型:單項選擇題