手机扫码关注微信
随时随地刷题
试卷介绍
试卷预览
- 21下列Web应用攻击方法中,不属于跨站被动攻击的是( )。
A.CSRF
B.XSS
C.SQL注入
D.HTTP头注入
开始考试练习点击查看答案 - 22利用已登录网站的受信任用户身份来向第三方网站发送交易转账请求的攻击方法是( )。
A.CSRF
B.XSS
C.SQL注入
D.HTTP头注入
开始考试练习点击查看答案 - 23下列方法中,不能防止CSRF攻击的是( )。
A.嵌入令牌
B.再次输入密码
C.校验HTTP头中的Referer
D.过滤特殊字符
开始考试练习点击查看答案 - 24列选项中,不属于目录遍历漏洞的必要条件是( )。
A.外界能够指定文件名
B.设置Cookie中的secure属性
C.能够使用绝对路径或相对路径等形式来指定其它目录的文件名
D.没有对拼接后的文件名进行校验就允许访问该文件
开始考试练习点击查看答案 - 25可污染缓存服务器的Web攻击方法是( )。
A.SQL注入
B.操作系统命令注入
C.HTTP消息头注入
D.XSS
开始考试练习点击查看答案 - 26下列选项中,不能消除操作系统命令注入漏洞的是( )。
A.使用HTTPS
B.不调用Shell功能
C.避免使用内部可能会调用Shell的函数
D.不将外部输入的字符串作为命令行参数
开始考试练习点击查看答案 - 27同计算机木马和蠕虫相比,计算机病毒最重要的特点是( )。
A.寄生性
B.破坏性
C.潜伏性
D.自我复制
开始考试练习点击查看答案 - 28下列选项中,属于计算机木马隐藏其执行文件的方法是( )。
A.readme.txt.exe
B.readme.doc
C.readme.com
D.readm
E.exe
开始考试练习点击查看答案 - 29下列文件类型中,感染木马可能性最小的是( )。
A.exe文件
B.txt文件
C.doc文件
D.ppt文件
开始考试练习点击查看答案 - 30杀毒软件为了防止恶意代码侵入计算机,通常不需要监控Windows系统中的( )。
A.注册表
B.系统文件
C.用户的文本文件
D.Office文档
开始考试练习点击查看答案
最新试卷
高中教育高考语文(重庆卷)2013年普通高等学校招生全国统一考试
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题9
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题8
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题6
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题4
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题3
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题2
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题1
类别:学历类其它高中教育高考语文高中语文课课练(5)
类别:学历类其它高中教育高考语文高中语文总复习 经典易错题会诊与命题角度
类别:学历类其它