A.主要針對軟件漏洞或可靠性錯誤進(jìn)行測試
B.采用大量測試用例進(jìn)行激勵-響應(yīng)測試
C.一種試探性測試方法,沒有任何理論依據(jù)
D.利用構(gòu)造畸形的輸入數(shù)據(jù)引發(fā)被測試目標(biāo)產(chǎn)生異常
您可能感興趣的試卷
你可能感興趣的試題
A.使用標(biāo)準(zhǔn)的C語言字符串庫進(jìn)行操作
B.嚴(yán)格驗證輸入字符串長度
C.過濾不合規(guī)則的字符
D.使用第三方安全的字符串庫操作
A.重放攻擊
B.Smurf攻擊
C.字典攻擊
D.中間人攻擊
A.ICMP
B.IGMP
C.TCP
D.UDP
A.網(wǎng)絡(luò)協(xié)議
B.操作系統(tǒng)
C.應(yīng)用系統(tǒng)
D.業(yè)務(wù)數(shù)據(jù)
A.XSS攻擊指的是惡意攻擊者往web頁面里插入惡意代碼,當(dāng)用戶瀏覽該頁之時,嵌入其中web里面的代碼會被執(zhí)行,從而達(dá)到惡意攻擊用戶的特殊目的
B.XSS攻擊是DDOS攻擊的一種變種
C.XSS攻擊就是CC攻擊
D.XSS攻擊就是利用被控制的及其不斷地向被攻擊網(wǎng)站發(fā)送訪問請求,迫使IIS連接數(shù)超出限制,當(dāng)CPU資源或帶寬資源耗盡,那么網(wǎng)站也就被攻擊跨了,從而達(dá)到攻擊目的
最新試題
個人問責(zé)不包括下列哪一項?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊可能采取的開發(fā)方法為()。
以下關(guān)于軟件安全測試說法正確的是()?
以下哪項活動對安全編碼沒有幫助?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
下列哪項是系統(tǒng)問責(zé)時不需要的?()
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。