單項選擇題各種硬編碼的字符串與用戶可終止的數(shù)據(jù)串聯(lián)成最終執(zhí)行語句,這屬于典型()的特征。

A.SQL注入漏洞
B.跨站腳本漏洞
C.路徑遍歷漏洞
D.任意重定向漏洞


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題關(guān)于代碼審查,下列說法中正確的是()

A.代碼審查不需要理解應(yīng)用程序的邏輯
B.代碼審查就是逐行查看所有代碼
C.代碼審查需要仔細檢查包含危險功能的代
D.代碼審查不需要審查負責處理用戶數(shù)據(jù)的代碼

2.單項選擇題下列描述中,()通常情況下不是代碼審查過程中的必要步驟。

A.審查用戶訪問來源
B.審查處理用戶數(shù)據(jù)的代碼
C.搜索代碼中常見漏洞的簽名并驗證
D.理解應(yīng)用程序的邏輯,逐行審查代碼,確定問題

3.單項選擇題使用Web瀏覽器手工查找SQL注入漏洞屬于()測試。

A.黑盒測試
B.紅盒測試
C.綠盒測試
D.白盒測試

4.單項選擇題通過源代碼審查發(fā)現(xiàn)漏洞屬于()測試。

A.黑盒測試
B.紅盒測試
C.綠盒測試
D.白盒測試

5.單項選擇題()不屬于解析應(yīng)用程序的主要步驟之一。

A.調(diào)查Web訪問量
B.枚舉內(nèi)容與功能
C.確定用戶輸入進入點
D.確定服務(wù)器端技術(shù)

最新試題

某公司為提高信息安全管理水平和員工對信息安全管理的認識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題

某企業(yè)網(wǎng)站主機被DoS攻擊,以下哪種方法對DoS攻擊有防御效果?()

題型:單項選擇題

下列哪個工具可以在最短的時間內(nèi)對全球所有已分配的IP地址進行指定端口掃描?()

題型:單項選擇題

以下哪種不是堆溢出的利用方法?()

題型:單項選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動更新服務(wù),可在主機無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機構(gòu))簽發(fā)的證書為互不認識的人和機構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

如果一個C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時間變化,所占的內(nèi)存不斷增加,并最后導致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯誤?()

題型:單項選擇題

很多遠程管理軟件都被黑客利用當作系統(tǒng)后門和木馬程序使用,請問以下哪個屬于可以被當作木馬或后門使用的遠程管理軟件?()

題型:單項選擇題

特洛伊木馬的根本性特征是()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題