A.默認(rèn)證書和默認(rèn)內(nèi)容
B.虛擬主機(jī)的默認(rèn)主機(jī)配置
C.目錄列表功能
D.危險(xiǎn)的HTTP方法
E.Web代理功能
您可能感興趣的試卷
你可能感興趣的試題
A.展現(xiàn)層
B.應(yīng)用程序?qū)?br />
C.數(shù)據(jù)庫(kù)層
D.日志記錄層
E.審計(jì)ceng
A.幫助攻擊者調(diào)整攻擊方向
B.幫助攻擊者了解應(yīng)用程序內(nèi)部邏輯
C.幫助攻擊者查找更多漏洞
D.幫助攻擊者優(yōu)化SQL注入攻擊
E.無(wú)意中泄露敏感信息
A.應(yīng)用程序邏輯缺陷是由于錯(cuò)誤的假設(shè)造成的
B.應(yīng)用程序邏輯缺陷難以通過(guò)自動(dòng)掃描發(fā)現(xiàn)
C.應(yīng)用程序功能越復(fù)雜,存在邏輯缺陷的可能越大
D.不同的應(yīng)用程序邏輯缺陷之間的差別往往很大
E.詳細(xì)的設(shè)計(jì)和開發(fā)文檔有助于減少應(yīng)用程序邏輯缺陷
A.讀取系統(tǒng)關(guān)鍵文件
B.訪問(wèn)網(wǎng)站數(shù)據(jù)庫(kù)
C.列出網(wǎng)站數(shù)據(jù)庫(kù)表名和列名
D.訪問(wèn)網(wǎng)站管理后臺(tái)頁(yè)面
E.在Web服務(wù)器文件系統(tǒng)中寫入某個(gè)文件
A.本*站點(diǎn)請(qǐng)求偽造
B.跨站點(diǎn)請(qǐng)求偽造
C.IE請(qǐng)求偽造
D.Firefox請(qǐng)求偽造
E.Chrome請(qǐng)求偽造
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
DDoS 通過(guò)消耗被攻擊對(duì)象的資源達(dá)到使被攻擊對(duì)象無(wú)法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()
木馬利用Hook技術(shù)不能實(shí)現(xiàn)的功能包括()
在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機(jī)構(gòu))簽發(fā)的證書為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過(guò)對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書很有可能是不安全的?()
某公司實(shí)施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實(shí)施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()
下面對(duì)于驅(qū)動(dòng)級(jí)木馬描述錯(cuò)誤的是()
很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請(qǐng)問(wèn)以下哪個(gè)屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()
信息安全管理的戴明環(huán)模型(PDCA模型),其中對(duì)“A”環(huán)節(jié)的信息安全管理活動(dòng)描述較為準(zhǔn)確的是()
近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過(guò)劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無(wú)漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來(lái)實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問(wèn),對(duì)于該木馬正確的描述是()
下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說(shuō)法中錯(cuò)誤的是()
用一個(gè)特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個(gè)服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個(gè)地址又發(fā)回ACK信息并創(chuàng)建一個(gè)空連接,被攻擊的服務(wù)器每接收到一個(gè)這樣的連接就將其保存,直到超時(shí),這種拒絕服務(wù)攻擊是下列中的()