單項(xiàng)選擇題以下哪一項(xiàng)不是跨站腳本攻擊?()

A.給網(wǎng)站掛馬
B.盜取COOKIE
C.偽造頁(yè)面信息
D.暴力破解密碼


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下面哪一項(xiàng)是緩沖溢出的危害?()

A.可能導(dǎo)致shellcode的執(zhí)行而非法獲取權(quán)限,破壞系統(tǒng)的保密性
B.執(zhí)行shellcode后可能進(jìn)行非法控制,破壞系統(tǒng)的完整性
C.可能導(dǎo)致拒絕服務(wù)攻擊,破壞系統(tǒng)的可用性
D.以上都是

2.單項(xiàng)選擇題黑客進(jìn)行攻擊的最后一個(gè)步驟是:()

A.偵查與信息收集
B.漏洞分析與目標(biāo)選定
C.獲取系統(tǒng)權(quán)限
D.打掃戰(zhàn)場(chǎng)、清除證據(jù)

3.單項(xiàng)選擇題下面哪一項(xiàng)不是安全編程的原則()

A.盡可能使用高級(jí)語(yǔ)言進(jìn)行編程
B.盡可能讓程序只實(shí)現(xiàn)需要的功能
C.不要信任用戶輸入的數(shù)據(jù)
D.盡可能考慮到意外的情況,并設(shè)計(jì)妥善的處理方法

4.單項(xiàng)選擇題關(guān)于網(wǎng)頁(yè)中的惡意代碼,下列說(shuō)法錯(cuò)誤的是:()

A.網(wǎng)頁(yè)中的惡意代碼只能通過(guò)IE瀏覽器發(fā)揮作用
B.網(wǎng)頁(yè)中惡意代碼可以修改系統(tǒng)注冊(cè)表
C.網(wǎng)頁(yè)中的惡意代碼可以修改系統(tǒng)文件
D.網(wǎng)頁(yè)中的惡意代碼可以竊取用戶的機(jī)密性文件

5.單項(xiàng)選擇題組織機(jī)構(gòu)應(yīng)根據(jù)事故類型建立揭制策略,需要考慮以下幾個(gè)因素,除了:()

A、實(shí)施策略需要的時(shí)間和資源
B、攻擊者的動(dòng)機(jī)
C、服務(wù)可用性
D、證據(jù)保留的時(shí)間

最新試題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實(shí)現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()

題型:?jiǎn)雾?xiàng)選擇題

IP地址的地理信息是進(jìn)行信息收集時(shí)非常重要的信息,以下關(guān)于IP地理信息的陳述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對(duì)DoS攻擊有防御效果?()

題型:?jiǎn)雾?xiàng)選擇題

木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()

題型:?jiǎn)雾?xiàng)選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書(shū)授權(quán)機(jī)構(gòu))簽發(fā)的證書(shū)為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過(guò)對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書(shū)很有可能是不安全的?()

題型:?jiǎn)雾?xiàng)選擇題

“蘇拉克”木馬是2015下半年來(lái)持續(xù)爆發(fā)的木馬,該木馬感染了大量的計(jì)算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過(guò)oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過(guò)分析得知該木馬的項(xiàng)目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請(qǐng)問(wèn),對(duì)該木馬特點(diǎn)描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對(duì)不同TCP Flag報(bào)文的響應(yīng)模式,下列哪種掃描不會(huì)返回RST報(bào)文?()

題型:?jiǎn)雾?xiàng)選擇題

如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()

題型:?jiǎn)雾?xiàng)選擇題

如果一個(gè)C語(yǔ)言程序在執(zhí)行過(guò)程中發(fā)現(xiàn)隨著時(shí)間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯(cuò)誤?()

題型:?jiǎn)雾?xiàng)選擇題

軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^(guò)去和現(xiàn)在軟件有如此之多的缺陷?()

題型:?jiǎn)雾?xiàng)選擇題