您可能感興趣的試卷
你可能感興趣的試題
A..text
B..txt
C..docx
D..xls
A.調(diào)試
B.匯編
C.編譯
D.反匯編
A.特定地址、跳轉(zhuǎn)地址
B.跳轉(zhuǎn)地址、特定地址
C.固定地址、跳轉(zhuǎn)地址
D.跳轉(zhuǎn)地址、固定地址
A.智能模糊測試的前提,是對(duì)可執(zhí)行代碼進(jìn)行輸入數(shù)據(jù)、控制流、執(zhí)行路徑之間相關(guān)關(guān)系的分析
B.采用智能技術(shù)分析輸入數(shù)據(jù)和執(zhí)行路徑的關(guān)系是智能模糊測試的關(guān)鍵
C.智能模糊測試技術(shù)包含了對(duì)漏洞成因的分析,極大減少了分析人員的工作量
D.智能模糊測試的優(yōu)點(diǎn)就是不需要衡量在工作量和安全檢測效率之間的關(guān)系
A.數(shù)據(jù)流分析
B.詞法分析
C.污點(diǎn)傳播分析
D.符號(hào)執(zhí)行
最新試題
簡述早期黑客與當(dāng)前黑客的定義。
()是一種能夠同時(shí)針對(duì)操作系統(tǒng)(包括微內(nèi)核操作系統(tǒng))的用戶模式和內(nèi)核模式進(jìn)行程序或指令修改,達(dá)到通過隱藏程序執(zhí)行或系統(tǒng)對(duì)象的變化來規(guī)避系統(tǒng)正常檢測機(jī)制、繞開安全軟件監(jiān)控與躲避取證手段,進(jìn)而實(shí)現(xiàn)遠(yuǎn)程滲透、嘗試隱藏、長期潛伏并對(duì)整個(gè)系統(tǒng)進(jìn)行控制的攻擊技術(shù)。
XSS攻擊的最終目標(biāo)不是提供服務(wù)的Web應(yīng)用程序,而是使用Web應(yīng)用程序的()
()指為某個(gè)資源指定安全主體(用戶或組)可以擁有怎樣的操作的過程。
網(wǎng)絡(luò)查點(diǎn)主要對(duì)目標(biāo)系統(tǒng)進(jìn)行的()連接與查詢,從攻擊者角度來看網(wǎng)絡(luò)查點(diǎn)要比網(wǎng)絡(luò)踩點(diǎn)的入侵程度深,而且網(wǎng)絡(luò)查點(diǎn)行為可能會(huì)記入系統(tǒng)日志,并觸發(fā)入侵檢測系統(tǒng)的報(bào)警。
內(nèi)核從本質(zhì)上看是一種軟件,用于控制計(jì)算機(jī)的硬件資源,并提供上層應(yīng)用程序運(yùn)行的環(huán)境。
簡述安全標(biāo)識(shí)符的特點(diǎn)。
()是指攻擊者對(duì)被攻擊目標(biāo)進(jìn)行的有目的、有計(jì)劃、分步驟的信息收集和分析過程。
()指攻擊者在成功入侵網(wǎng)站發(fā)布服務(wù)器并控制了對(duì)Web網(wǎng)站目錄的操作權(quán)限后,用預(yù)先編寫好的帶有攻擊意圖的頁面替換掉原網(wǎng)站頁面,從而實(shí)現(xiàn)攻擊者預(yù)謀的一種惡意攻擊行為。
由于Web應(yīng)用程序的開發(fā)門檻相對(duì)較低,大量Web網(wǎng)站的編碼質(zhì)量相對(duì)不高,Web應(yīng)用程序是目前Web服務(wù)中安全性最為脆弱的一個(gè)組成部分。