A.確定用戶提交數(shù)據(jù)
B.檢查會話交互過程
C.檢查潛在危險的API使用
D.檢查平臺安全配置
E.檢查系統(tǒng)時間
您可能感興趣的試卷
你可能感興趣的試題
A.SQL注入漏洞
B.跨站腳本漏洞
C.路徑遍歷漏洞
D.任意重定向漏洞
E.操作系統(tǒng)漏洞
A.用戶驗證組件
B.會話管理組件
C.訪問控制組件
D.輸入輸出確認組件
E.外部組件接口
A.黑盒測試
B.紅盒測試
C.綠盒測試
D.白盒測試
E.應用測試
A.枚舉內(nèi)容與功能
B.確定用戶輸入進入點
C.確定服務器端技術(shù)
D.確定服務器端功能
E.解析受攻擊面
A.版本信息
B.HTTP指紋
C.文件擴展名和目錄名稱
D.會話令牌
E.第三方代碼組件
最新試題
信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準確的是()
社會工程學攻擊是利用受害人的心理弱點、本能反應等心理缺陷進行攻擊,如何防范社會工程學攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學攻擊描述不恰當?shù)氖牵ǎ?/p>
木馬程序為了實現(xiàn)其特殊功能,一般不應具有哪種性質(zhì)?()
信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項?()
軟件的安全缺陷導致了當前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()
如果一個C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時間變化,所占的內(nèi)存不斷增加,并最后導致程序崩潰,那么程序員應該檢查下面哪種錯誤?()
以下關(guān)于webshell描述錯誤的是()
以下哪種不是堆溢出的利用方法?()
近期網(wǎng)絡上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡中的自動更新服務,可在主機無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()
某網(wǎng)管利用工具查出某主機內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()