A.堆溢出
B.棧溢出
C.單字節(jié)溢出
D.SQL注入
您可能感興趣的試卷
你可能感興趣的試題
A.Windows
B.MacOS
C.BackTrack
D.MSDOS
A.Windows操作系統(tǒng)中,默認(rèn)情況下將包含執(zhí)行代碼和DLL文件的txt段即代碼段的內(nèi)存區(qū)域設(shè)置為可執(zhí)行代碼的內(nèi)存區(qū)域。
B.Windows XP及其之前的操作系統(tǒng),沒有對(duì)內(nèi)存區(qū)域的代碼執(zhí)行進(jìn)行限制。
C.啟用DEP機(jī)制后,DEP機(jī)制將某些敏感區(qū)域設(shè)置不可執(zhí)行的non-executable標(biāo)志位。
D.DEP只有軟件DEP。
A.震網(wǎng)病毒
B.WannaCry
C.灰鴿子
D.熊貓燒香
A.大于
B.小于
C.等于
D.大于等于
A.快速
B.高速
C.并行
D.分別
最新試題
()指為某個(gè)資源指定安全主體(用戶或組)可以擁有怎樣的操作的過程。
()指攻擊者在成功入侵網(wǎng)站發(fā)布服務(wù)器并控制了對(duì)Web網(wǎng)站目錄的操作權(quán)限后,用預(yù)先編寫好的帶有攻擊意圖的頁面替換掉原網(wǎng)站頁面,從而實(shí)現(xiàn)攻擊者預(yù)謀的一種惡意攻擊行為。
()是移動(dòng)互聯(lián)網(wǎng)體系的最末端,它直接面對(duì)的是廣大的用戶,決定著移動(dòng)互聯(lián)網(wǎng)的應(yīng)用和發(fā)展。
SQL注入存在的危害主要表現(xiàn)在數(shù)據(jù)庫信息泄漏、()、網(wǎng)站掛馬、數(shù)據(jù)庫被惡意操作、服務(wù)器被遠(yuǎn)程控制等幾個(gè)方面。
由于Web應(yīng)用的安全同時(shí)涉及到客戶端、服務(wù)器端和網(wǎng)絡(luò)各個(gè)環(huán)節(jié),每一個(gè)環(huán)節(jié)又涉及到具體的細(xì)節(jié),因此Web應(yīng)用安全是一個(gè)同時(shí)涉及計(jì)算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫等方面的復(fù)雜的安全系統(tǒng)。
SQL注入是利用Web應(yīng)用程序網(wǎng)絡(luò)層存在的輸入驗(yàn)證漏洞,將SQL代碼插入或添加到應(yīng)用程序(或用戶)的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺(tái)的SQL服務(wù)器加以解析并執(zhí)行的攻擊方式。
在Windows系統(tǒng)中,后門工具可以利用自啟動(dòng)文件夾、()和Windows服務(wù)等方式來達(dá)到自啟動(dòng)目的。
()是一個(gè)基于虛擬機(jī)技術(shù)的系統(tǒng)程序,允許用戶在其環(huán)境中運(yùn)行瀏覽器或其他程序,程序運(yùn)行過程和結(jié)果都被隔離在指定的環(huán)境中,運(yùn)行所產(chǎn)生的變化可以隨后刪除。
由于Web應(yīng)用程序的開發(fā)門檻相對(duì)較低,大量Web網(wǎng)站的編碼質(zhì)量相對(duì)不高,Web應(yīng)用程序是目前Web服務(wù)中安全性最為脆弱的一個(gè)組成部分。
Set-Cookie Header存放在Web服務(wù)器站點(diǎn)的()中。