您可能感興趣的試卷
你可能感興趣的試題
A.拒絕
B.報(bào)警
C.日志記錄
D.有限度的反擊及跟蹤
A.return
B.pass
C.log
D.forbid
E.alert
最新試題
()指攻擊者在成功入侵網(wǎng)站發(fā)布服務(wù)器并控制了對(duì)Web網(wǎng)站目錄的操作權(quán)限后,用預(yù)先編寫好的帶有攻擊意圖的頁面替換掉原網(wǎng)站頁面,從而實(shí)現(xiàn)攻擊者預(yù)謀的一種惡意攻擊行為。
SQL注入存在的危害主要表現(xiàn)在數(shù)據(jù)庫(kù)信息泄漏、()、網(wǎng)站掛馬、數(shù)據(jù)庫(kù)被惡意操作、服務(wù)器被遠(yuǎn)程控制等幾個(gè)方面。
簡(jiǎn)述特征代碼法的概念、優(yōu)點(diǎn)、缺點(diǎn)。
如果文件名為一個(gè)目錄時(shí),當(dāng)需要對(duì)其他用戶開放讀取目錄中的內(nèi)容的權(quán)限時(shí),只需要開放“r”權(quán)限。
由于缺乏安全意識(shí),在Web網(wǎng)站上可能會(huì)出現(xiàn)有關(guān)個(gè)人隱私、企業(yè)商業(yè)秘密,甚至是國(guó)家機(jī)密。
網(wǎng)絡(luò)查點(diǎn)主要對(duì)目標(biāo)系統(tǒng)進(jìn)行的()連接與查詢,從攻擊者角度來看網(wǎng)絡(luò)查點(diǎn)要比網(wǎng)絡(luò)踩點(diǎn)的入侵程度深,而且網(wǎng)絡(luò)查點(diǎn)行為可能會(huì)記入系統(tǒng)日志,并觸發(fā)入侵檢測(cè)系統(tǒng)的報(bào)警。
由于Web應(yīng)用的安全同時(shí)涉及到客戶端、服務(wù)器端和網(wǎng)絡(luò)各個(gè)環(huán)節(jié),每一個(gè)環(huán)節(jié)又涉及到具體的細(xì)節(jié),因此Web應(yīng)用安全是一個(gè)同時(shí)涉及計(jì)算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫(kù)等方面的復(fù)雜的安全系統(tǒng)。
簡(jiǎn)述早期黑客與當(dāng)前黑客的定義。
插件一般不能單獨(dú)運(yùn)行,只能運(yùn)行在程序規(guī)定的特定系統(tǒng)平臺(tái)下。
從攻防角度分析,發(fā)現(xiàn)安全漏洞是實(shí)施攻擊的前提,而及時(shí)修補(bǔ)安全漏洞是進(jìn)行防范的基礎(chǔ)。