單項選擇題2011年6月,新浪微博出現(xiàn)了一次比較大的攻擊事件。大量用戶自動發(fā)送諸如:“郭美美事件的一些未注意到的細節(jié)”、“建黨大業(yè)中穿幫的地方”、“讓女人心動的100句詩歌”等微博和信息,并自動關(guān)注一位名為hellosamy的用戶。微博中用戶中招后會自動向自己的粉絲發(fā)送含毒私信和微博,有人點擊后會再次中毒,形成惡心循環(huán)。 原始的微博鏈接如下: http://weibo.com/pub/star/g/xyyyd/”>?type=update由此發(fā)現(xiàn)大量的微博用戶受到()安全漏洞攻擊。

A.SQL注入
B.跨站腳本
C.緩存區(qū)溢出
D.跨站請求偽造


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題下列關(guān)于HTTP狀態(tài)碼,說法錯誤的是()。

A.該狀態(tài)碼由三位數(shù)字組成的標識HTTP請求消息的處理的狀態(tài)的編碼,總共分為四類,分別以1、2、3、4、5、開頭,標識不同的意義
B.200狀態(tài)碼,標識請求已經(jīng)成功
C.3XX類狀態(tài)碼指示需要用戶代理采取進一步的操作來完成請求
D.4XX的狀態(tài)碼表示客戶端出錯的情況,除了響應(yīng)的HEAD請求,服務(wù)器應(yīng)包括解釋錯誤的信息

3.單項選擇題下來關(guān)于HTTP方法,說法錯誤的是()。

A.POST方法是指向指定資源提交數(shù)據(jù)進行處理請求(如提交表單或上傳文件),數(shù)據(jù)被包含在請求體中
B.GET方法意味著獲取由請求的URI標識的任何信息
C.DELETE方法請求服務(wù)器刪除Request-URI所標識的資源
D.CONNECT方法是指向服務(wù)器發(fā)出連接的請求

4.單項選擇題在使用SSL或TLS時,需要認證對方,那么就需要確認證書是否有效,下列選項中()不是檢查證書是否有效的事項。

A.檢查認證機構(gòu)(CA)是否值得信賴的
B.檢查該證書目前是否有效的
C.檢查網(wǎng)站的名稱是否與證書中的名稱相符
D.檢查證書的建立時間

5.單項選擇題下列關(guān)于日志安全配置的說法錯誤的是()。

A.通過日志審計,可以檢測出應(yīng)用程序可能存在的漏洞以及一些攻擊者嘗試的攻擊
B.當日志保存在本地時,如果服務(wù)器有漏洞,攻擊者就可以修改日志或清空日志,這樣攻擊的現(xiàn)場信息就被毀掉了
C.如果服務(wù)器的日志沒有正確配置,日志文件可能會存儲在應(yīng)用程序軟件相同的磁盤分區(qū),如果日志持續(xù)積累,當磁盤空間被占滿的時候,系統(tǒng)會因為無法寫硬盤而造成拒絕服務(wù)
D.為了節(jié)約成本,應(yīng)該直接將日志保存在本地,并不會對系統(tǒng)安全造成任何影響