填空題XSS攻擊的最終目標不是提供服務的Web應用程序,而是使用Web應用程序的()
您可能感興趣的試卷
最新試題
1998年一個網名為“changyou”(暢游)的程序員在論壇上發(fā)布了一款名為“MyIE”的瀏覽器,標志著國產Web瀏覽器的誕生。
題型:判斷題
針對Web瀏覽器的攻擊屬于一種主動攻擊行為。
題型:判斷題
SQL注入是利用Web應用程序網絡層存在的輸入驗證漏洞,將SQL代碼插入或添加到應用程序(或用戶)的輸入參數中,再將這些參數傳遞給后臺的SQL服務器加以解析并執(zhí)行的攻擊方式。
題型:判斷題
簡述特征代碼法的概念、優(yōu)點、缺點。
題型:問答題
()是一種能夠同時針對操作系統(tǒng)(包括微內核操作系統(tǒng))的用戶模式和內核模式進行程序或指令修改,達到通過隱藏程序執(zhí)行或系統(tǒng)對象的變化來規(guī)避系統(tǒng)正常檢測機制、繞開安全軟件監(jiān)控與躲避取證手段,進而實現遠程滲透、嘗試隱藏、長期潛伏并對整個系統(tǒng)進行控制的攻擊技術。
題型:填空題
由于缺乏安全意識,在Web網站上可能會出現有關個人隱私、企業(yè)商業(yè)秘密,甚至是國家機密。
題型:判斷題
簡述安全標識符的特點。
題型:問答題
Linux操作系統(tǒng)采用()架構,整個操作系統(tǒng)是一個運行在核心態(tài)的單一的進程文件。
題型:填空題
XSS攻擊的最終目標不是提供服務的Web應用程序,而是使用Web應用程序的()
題型:填空題
由于Web應用的安全同時涉及到客戶端、服務器端和網絡各個環(huán)節(jié),每一個環(huán)節(jié)又涉及到具體的細節(jié),因此Web應用安全是一個同時涉及計算機網絡、操作系統(tǒng)、應用程序、數據庫等方面的復雜的安全系統(tǒng)。
題型:判斷題