A.SSRF
B.XSS
C.CSRF
D.SQL注入
您可能感興趣的試卷
你可能感興趣的試題
A.UDP支持一對一、一對多、多對一和多對多的交互通信
B.UDP的首部開銷只有8個字節(jié)
C.UDP不保證可靠交付,同時也不使用擁塞控制
D.UDP發(fā)送數(shù)據(jù)之間需要先建立連接
A.對上傳文件存放至文件服務(wù)器等隔離環(huán)境
B.對上傳文件做文件類型、文件格式校驗
C.對上傳的文件生成隨機文件名并限定后綴
D.對上傳的文件存放在WEB程序目錄下,且保留上傳文件名
A.端口掃描
B.固件提取
C.海豚音攻擊
D.協(xié)議fuzz
A.關(guān)閉不必要開放的端口,不過必須開放則盡量抹除banner信息或設(shè)置強密碼
B.針對安裝的程序進行簽名校驗,禁止安全第三方的引用
C.設(shè)備和服務(wù)器通信采用加密的方式,且密鑰不能硬編碼存儲在本地
D.當存在web框架的時候,需要進行黑盒白盒測試
A.檢查是否安裝殺毒軟件,病毒庫更新到最新
B.運行過程中應(yīng)定期接受自動化工具漏洞掃描和端口掃描,并對檢測出的中高危漏洞進行修復
C.對開放的不必要的、未使用的端口和服務(wù)進行關(guān)閉
D.修復所有已知的相關(guān)漏洞
最新試題
下列哪種備份類型備份所有更改的文件()
網(wǎng)絡(luò)安全風險評估的目的是()
以下哪項不屬于恢復階段的范圍()
漏洞掃描的對象包括以下哪些()
防范社交工程學攻擊的措施包括()
在公網(wǎng)上使用PSec加密數(shù)據(jù)具有哪些優(yōu)點()
網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)人員在開展網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)相關(guān)工作時,禁止破壞被測系統(tǒng)及相關(guān)數(shù)據(jù)完整性,可能會破壞被測系統(tǒng)及相關(guān)數(shù)據(jù)完整性的高危操作包括()
下列哪種安全威脅旨在誘使用戶泄露個人信息,如銀行賬戶密碼()
防御惡意軟件的策略包括以下哪些()
不同類型的備份方式適用于不同的場景,包括()