A.垂直權(quán)限提升漏洞
B.水平權(quán)限提升漏洞
C.會(huì)話管理漏洞
D.身份驗(yàn)證漏洞
E.密鑰管理漏洞
您可能感興趣的試卷
你可能感興趣的試題
A.在網(wǎng)絡(luò)上泄露令牌
B.在日志中泄露令牌
C.令牌——會(huì)話映射易于受到攻擊
D.令牌劫持的風(fēng)險(xiǎn)
E.會(huì)話終止機(jī)制存在缺陷
A.驗(yàn)證機(jī)制設(shè)計(jì)缺陷
B.驗(yàn)證機(jī)制執(zhí)行缺陷
C.系統(tǒng)登錄缺陷
D.Web服務(wù)器程序漏洞
E.操作系統(tǒng)漏洞
A.基于HTML表單的驗(yàn)證
B.多元機(jī)制,如組合型密碼和物理令牌
C.客戶SSL證書或智能卡
D.HTTP基本和摘要驗(yàn)證
E.集成Windows的身份驗(yàn)證
A.JavaApplet
B.ActiveX控件
C.Flash對(duì)象
D.Javascript腳本
E.VBScript腳本
A.應(yīng)用程序服務(wù)端應(yīng)使用相同的機(jī)制對(duì)用戶提交數(shù)據(jù)再次確認(rèn)
B.如果對(duì)于某些數(shù)據(jù)應(yīng)用程序在處理時(shí)可能產(chǎn)生異常,應(yīng)通過服務(wù)端腳本進(jìn)行檢查和過濾
C.客戶端腳本確認(rèn)機(jī)制有助于提升用戶體驗(yàn),減輕服務(wù)器負(fù)擔(dān)
D.客戶端腳本易于受到攻擊,所以不應(yīng)該在Web應(yīng)用開發(fā)中使用這種技術(shù)
E.只要客戶端腳本編寫的足夠嚴(yán)密,過濾的足夠嚴(yán)格,用戶提交的數(shù)據(jù)就是可信的
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()
現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實(shí)現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()
特洛伊木馬的根本性特征是()
信息安全管理體系(ISMS)對(duì)于一個(gè)單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()
IP地址的地理信息是進(jìn)行信息收集時(shí)非常重要的信息,以下關(guān)于IP地理信息的陳述錯(cuò)誤的是()
近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問,對(duì)于該木馬正確的描述是()
TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對(duì)不同TCP Flag報(bào)文的響應(yīng)模式,下列哪種掃描不會(huì)返回RST報(bào)文?()
木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請(qǐng)問以下哪個(gè)屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()
以下哪種方法不能用于堆溢出方法?()