多項選擇題在不同的平臺上進行代碼審查,通常都包括()這幾個步驟。

A.確定用戶提交數(shù)據(jù)
B.檢查會話交互過程
C.檢查潛在危險的API使用
D.檢查平臺安全配置
E.檢查系統(tǒng)時間


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題一般通過檢索應用程序代碼、匹配漏洞簽名和特征便可以發(fā)現(xiàn)的漏洞包括()

A.SQL注入漏洞
B.跨站腳本漏洞
C.路徑遍歷漏洞
D.任意重定向漏洞
E.操作系統(tǒng)漏洞

2.多項選擇題需要在代碼審查中仔細檢查的功能組件包括()

A.用戶驗證組件
B.會話管理組件
C.訪問控制組件
D.輸入輸出確認組件
E.外部組件接口

3.多項選擇題通常應用程序測試過程可以分為()

A.黑盒測試
B.紅盒測試
C.綠盒測試
D.白盒測試
E.應用測試

4.多項選擇題解析應用程序的主要步驟包括()

A.枚舉內(nèi)容與功能
B.確定用戶輸入進入點
C.確定服務器端技術(shù)
D.確定服務器端功能
E.解析受攻擊面

5.多項選擇題有助于確定服務器端技術(shù)的線索包括()

A.版本信息
B.HTTP指紋
C.文件擴展名和目錄名稱
D.會話令牌
E.第三方代碼組件

最新試題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準確的是()

題型:單項選擇題

社會工程學攻擊是利用受害人的心理弱點、本能反應等心理缺陷進行攻擊,如何防范社會工程學攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學攻擊描述不恰當?shù)氖牵ǎ?/p>

題型:單項選擇題

木馬程序為了實現(xiàn)其特殊功能,一般不應具有哪種性質(zhì)?()

題型:單項選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項?()

題型:單項選擇題

軟件的安全缺陷導致了當前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

題型:單項選擇題

如果一個C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時間變化,所占的內(nèi)存不斷增加,并最后導致程序崩潰,那么程序員應該檢查下面哪種錯誤?()

題型:單項選擇題

以下關(guān)于webshell描述錯誤的是()

題型:單項選擇題

以下哪種不是堆溢出的利用方法?()

題型:單項選擇題

近期網(wǎng)絡上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡中的自動更新服務,可在主機無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項選擇題

某網(wǎng)管利用工具查出某主機內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()

題型:單項選擇題