A.驗證機制設(shè)計缺陷
B.驗證機制執(zhí)行缺陷
C.系統(tǒng)登錄缺陷
D.Web服務(wù)器程序漏洞
E.操作系統(tǒng)漏洞
您可能感興趣的試卷
你可能感興趣的試題
A.基于HTML表單的驗證
B.多元機制,如組合型密碼和物理令牌
C.客戶SSL證書或智能卡
D.HTTP基本和摘要驗證
E.集成Windows的身份驗證
A.JavaApplet
B.ActiveX控件
C.Flash對象
D.Javascript腳本
E.VBScript腳本
A.應(yīng)用程序服務(wù)端應(yīng)使用相同的機制對用戶提交數(shù)據(jù)再次確認
B.如果對于某些數(shù)據(jù)應(yīng)用程序在處理時可能產(chǎn)生異常,應(yīng)通過服務(wù)端腳本進行檢查和過濾
C.客戶端腳本確認機制有助于提升用戶體驗,減輕服務(wù)器負擔
D.客戶端腳本易于受到攻擊,所以不應(yīng)該在Web應(yīng)用開發(fā)中使用這種技術(shù)
E.只要客戶端腳本編寫的足夠嚴密,過濾的足夠嚴格,用戶提交的數(shù)據(jù)就是可信的
A.利用HTML表單特性
B.利用客戶端腳本
C.利用服務(wù)器端腳本
D.利用厚客戶端技術(shù)
E.利用中間件
A.URL編碼
B.Unicode編碼
C.HTML編碼
D.Base64編碼
E.十六進制編碼
最新試題
如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()
關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()
“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機,其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點描述錯誤的是()
某網(wǎng)管利用工具查出某主機內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()
信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準確的是()
用一個特別打造的SYN數(shù)據(jù)包,它的原地址和目標地址都被設(shè)置成某一個服務(wù)器地址。這樣將導致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個地址又發(fā)回ACK信息并創(chuàng)建一個空連接,被攻擊的服務(wù)器每接收到一個這樣的連接就將其保存,直到超時,這種拒絕服務(wù)攻擊是下列中的()
社會工程學攻擊是利用受害人的心理弱點、本能反應(yīng)等心理缺陷進行攻擊,如何防范社會工程學攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學攻擊描述不恰當?shù)氖牵ǎ?/p>
某公司為提高信息安全管理水平和員工對信息安全管理的認識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()
為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導致以下哪些類型的攻擊?()
木馬利用Hook技術(shù)不能實現(xiàn)的功能包括()