题目内容

在安全知识中攻击模式采用较()来描述常见的攻击程序,这种形式能够应用于跨越多个系统的情形。

A. 实例化的形式
B. 代码扫描的形式
C. 抽象的形式
D. 安全原则至上的形式

查看答案
更多问题

SQL注入的危害不包括()。

A. 恶意篡改网站
B. 破坏电脑系统
C. 钓鱼网站
D. 未授权访问

关于跨站请求伪造,下列说法中错误的是()。

A. 它是一种针对Web应用程序的攻击方式。
B. 跨站请求伪造通常发生在用户访问网站未退出的情况下。
C. 跨站请求伪造取用户信息伪装成用户执行恶意活动。
D. 防范跨站请求伪造攻击的主要思路就是加强后台对用户及用户请求的验证,而不能仅限于cookie的识别。

下列不属于防范XSS攻击的是()。

A. 输入过滤检查
B. 运行所有通过的验证
C. 检查HTTP请求
D. 限制JS脚本运行

AppScan安全扫描工具不具备的功能是()。

A. 漏洞探测
B. 漏洞测试分析
C. 模拟攻击漏洞
D. 脚本测试

答案查题题库