A.巨大的用戶訪問量
B.不成熟的安全意識
C.獨(dú)立的開發(fā)過程
D.欺騙性的簡化
您可能感興趣的試卷
你可能感興趣的試題
A.用戶可以提交任意輸入
B.Web服務(wù)器訪問量巨大
C.Web服務(wù)器存在漏洞
D.數(shù)據(jù)庫服務(wù)器容易被注入
A.Web服務(wù)器程序中存在的緩沖區(qū)溢出漏洞
B.使用默認(rèn)證書和口令
C.保留預(yù)置的默認(rèn)內(nèi)容
D.啟用目錄列表功能
A.執(zhí)行應(yīng)用程序的界面
B.執(zhí)行核心應(yīng)用程序邏輯
C.存儲并處理應(yīng)用程序數(shù)據(jù)
D.記錄并審計應(yīng)用程序行為
A.幫助攻擊者調(diào)整攻擊方向
B.散播不實謠言
C.暴露服務(wù)器漏洞,造成蠕蟲傳播
D.暴露服務(wù)器漏洞,造成遠(yuǎn)程攻擊
A.程序開發(fā)者的對程序邏輯所做的錯誤假設(shè)
B.開發(fā)語言中的漏洞
C.SQL查詢不嚴(yán)格
D.輸出內(nèi)容沒有過濾
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()
木馬程序為了實現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務(wù)、實現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()
關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()
用一個特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個地址又發(fā)回ACK信息并創(chuàng)建一個空連接,被攻擊的服務(wù)器每接收到一個這樣的連接就將其保存,直到超時,這種拒絕服務(wù)攻擊是下列中的()
中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請問下列描述錯誤的是()
信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準(zhǔn)確的是()
如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()
某公司實施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()
某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()