A.操作系統(tǒng)版本
B.提交的URL字符串
C.GET請求中的參數(shù)
D.POST請求中的參數(shù)
您可能感興趣的試卷
你可能感興趣的試題
A.應(yīng)用程序的實際功能
B.開發(fā)時的設(shè)計功能
C.宣傳時列舉的功能
D.將來準(zhǔn)備推出的新功能
A.攻擊數(shù)據(jù)和正常數(shù)據(jù)區(qū)別不大
B.Web應(yīng)用正常數(shù)據(jù)流量巨大
C.Web應(yīng)用訪問者數(shù)量眾多
D.Web應(yīng)用程序邏輯復(fù)雜
A.巨大的用戶訪問量
B.不成熟的安全意識
C.獨立的開發(fā)過程
D.欺騙性的簡化
A.用戶可以提交任意輸入
B.Web服務(wù)器訪問量巨大
C.Web服務(wù)器存在漏洞
D.數(shù)據(jù)庫服務(wù)器容易被注入
A.Web服務(wù)器程序中存在的緩沖區(qū)溢出漏洞
B.使用默認(rèn)證書和口令
C.保留預(yù)置的默認(rèn)內(nèi)容
D.啟用目錄列表功能
最新試題
下面對于驅(qū)動級木馬描述錯誤的是()
近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動更新服務(wù),可在主機無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()
如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()
某網(wǎng)管利用工具查出某主機內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()
特洛伊木馬的根本性特征是()
以下哪種不是堆溢出的利用方法?()
下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說法中錯誤的是()
木馬用來隱藏自身進程或線程的技術(shù)包括()
為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()
信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準(zhǔn)確的是()