多項(xiàng)選擇題訪問控制機(jī)制漏洞的分類包括()

A.垂直權(quán)限提升漏洞
B.水平權(quán)限提升漏洞
C.會(huì)話管理漏洞
D.身份驗(yàn)證漏洞
E.密鑰管理漏洞


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題會(huì)話令牌處理過程中的薄弱環(huán)節(jié)包括()

A.在網(wǎng)絡(luò)上泄露令牌
B.在日志中泄露令牌
C.令牌——會(huì)話映射易于受到攻擊
D.令牌劫持的風(fēng)險(xiǎn)
E.會(huì)話終止機(jī)制存在缺陷

2.多項(xiàng)選擇題驗(yàn)證機(jī)制的缺陷分類包括()

A.驗(yàn)證機(jī)制設(shè)計(jì)缺陷
B.驗(yàn)證機(jī)制執(zhí)行缺陷
C.系統(tǒng)登錄缺陷
D.Web服務(wù)器程序漏洞
E.操作系統(tǒng)漏洞

3.多項(xiàng)選擇題常用的用戶身份驗(yàn)證機(jī)制和技術(shù)包括()

A.基于HTML表單的驗(yàn)證
B.多元機(jī)制,如組合型密碼和物理令牌
C.客戶SSL證書或智能卡
D.HTTP基本和摘要驗(yàn)證
E.集成Windows的身份驗(yàn)證

4.多項(xiàng)選擇題常見的厚客戶端組件包括()

A.JavaApplet
B.ActiveX控件
C.Flash對(duì)象
D.Javascript腳本
E.VBScript腳本

5.多項(xiàng)選擇題關(guān)于腳本確認(rèn)機(jī)制,下列說法中正確的是()

A.應(yīng)用程序服務(wù)端應(yīng)使用相同的機(jī)制對(duì)用戶提交數(shù)據(jù)再次確認(rèn)
B.如果對(duì)于某些數(shù)據(jù)應(yīng)用程序在處理時(shí)可能產(chǎn)生異常,應(yīng)通過服務(wù)端腳本進(jìn)行檢查和過濾
C.客戶端腳本確認(rèn)機(jī)制有助于提升用戶體驗(yàn),減輕服務(wù)器負(fù)擔(dān)
D.客戶端腳本易于受到攻擊,所以不應(yīng)該在Web應(yīng)用開發(fā)中使用這種技術(shù)
E.只要客戶端腳本編寫的足夠嚴(yán)密,過濾的足夠嚴(yán)格,用戶提交的數(shù)據(jù)就是可信的

最新試題

如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()

題型:單項(xiàng)選擇題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實(shí)現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()

題型:單項(xiàng)選擇題

特洛伊木馬的根本性特征是()

題型:單項(xiàng)選擇題

信息安全管理體系(ISMS)對(duì)于一個(gè)單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()

題型:單項(xiàng)選擇題

IP地址的地理信息是進(jìn)行信息收集時(shí)非常重要的信息,以下關(guān)于IP地理信息的陳述錯(cuò)誤的是()

題型:單項(xiàng)選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問,對(duì)于該木馬正確的描述是()

題型:單項(xiàng)選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對(duì)不同TCP Flag報(bào)文的響應(yīng)模式,下列哪種掃描不會(huì)返回RST報(bào)文?()

題型:單項(xiàng)選擇題

木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()

題型:單項(xiàng)選擇題

很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請(qǐng)問以下哪個(gè)屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()

題型:單項(xiàng)選擇題

以下哪種方法不能用于堆溢出方法?()

題型:單項(xiàng)選擇題