A.應(yīng)用程序的實(shí)際功能
B.開發(fā)時(shí)的設(shè)計(jì)功能
C.宣傳時(shí)列舉的功能
D.將來準(zhǔn)備推出的新功能
您可能感興趣的試卷
你可能感興趣的試題
A.攻擊數(shù)據(jù)和正常數(shù)據(jù)區(qū)別不大
B.Web應(yīng)用正常數(shù)據(jù)流量巨大
C.Web應(yīng)用訪問者數(shù)量眾多
D.Web應(yīng)用程序邏輯復(fù)雜
A.巨大的用戶訪問量
B.不成熟的安全意識(shí)
C.獨(dú)立的開發(fā)過程
D.欺騙性的簡(jiǎn)化
A.用戶可以提交任意輸入
B.Web服務(wù)器訪問量巨大
C.Web服務(wù)器存在漏洞
D.數(shù)據(jù)庫(kù)服務(wù)器容易被注入
A.Web服務(wù)器程序中存在的緩沖區(qū)溢出漏洞
B.使用默認(rèn)證書和口令
C.保留預(yù)置的默認(rèn)內(nèi)容
D.啟用目錄列表功能
A.執(zhí)行應(yīng)用程序的界面
B.執(zhí)行核心應(yīng)用程序邏輯
C.存儲(chǔ)并處理應(yīng)用程序數(shù)據(jù)
D.記錄并審計(jì)應(yīng)用程序行為
最新試題
木馬利用Hook技術(shù)不能實(shí)現(xiàn)的功能包括()
下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說法中錯(cuò)誤的是()
軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()
信息安全管理體系(ISMS)對(duì)于一個(gè)單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()
關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()
下面對(duì)于驅(qū)動(dòng)級(jí)木馬描述錯(cuò)誤的是()
以下哪種不是堆溢出的利用方法?()
木馬用來隱藏自身進(jìn)程或線程的技術(shù)包括()
某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對(duì)DoS攻擊有防御效果?()
在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機(jī)構(gòu))簽發(fā)的證書為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書很有可能是不安全的?()