A.包過(guò)濾技術(shù)
B.狀態(tài)檢測(cè)技術(shù)
C.NAT技術(shù)
D.應(yīng)用代理技術(shù)
您可能感興趣的試卷
你可能感興趣的試題
A.包過(guò)濾
B.狀態(tài)檢測(cè)
C.NAT
D.以上都是
A.緩沖區(qū)溢出
B.端口掃描
C.SQL注入
D.木馬植入
A.身份驗(yàn)證
B.數(shù)字簽名
C.數(shù)據(jù)保密
D.數(shù)字證書
A.簽名分析
B.統(tǒng)計(jì)分析
C.數(shù)據(jù)完整性分析
D.水印分析
A.配置管理和使用不當(dāng)
B.系統(tǒng)和軟件設(shè)計(jì)存在缺陷
C.技術(shù)實(shí)現(xiàn)不充分
D.通信協(xié)議不完備
最新試題
Cookie機(jī)制對(duì)Web客戶端存放的Cookie在數(shù)量和文件大小上都進(jìn)行了限制,其中每一個(gè)Cookie不超過(guò)()
XSS攻擊的最終目標(biāo)不是提供服務(wù)的Web應(yīng)用程序,而是使用Web應(yīng)用程序的()
SQL注入是利用Web應(yīng)用程序網(wǎng)絡(luò)層存在的輸入驗(yàn)證漏洞,將SQL代碼插入或添加到應(yīng)用程序(或用戶)的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺(tái)的SQL服務(wù)器加以解析并執(zhí)行的攻擊方式。
簡(jiǎn)述安全標(biāo)識(shí)符的特點(diǎn)。
()是指攻擊者對(duì)被攻擊目標(biāo)進(jìn)行的有目的、有計(jì)劃、分步驟的信息收集和分析過(guò)程。
1998年一個(gè)網(wǎng)名為“changyou”(暢游)的程序員在論壇上發(fā)布了一款名為“MyIE”的瀏覽器,標(biāo)志著國(guó)產(chǎn)Web瀏覽器的誕生。
網(wǎng)絡(luò)查點(diǎn)主要對(duì)目標(biāo)系統(tǒng)進(jìn)行的()連接與查詢,從攻擊者角度來(lái)看網(wǎng)絡(luò)查點(diǎn)要比網(wǎng)絡(luò)踩點(diǎn)的入侵程度深,而且網(wǎng)絡(luò)查點(diǎn)行為可能會(huì)記入系統(tǒng)日志,并觸發(fā)入侵檢測(cè)系統(tǒng)的報(bào)警。
()指攻擊者在成功入侵網(wǎng)站發(fā)布服務(wù)器并控制了對(duì)Web網(wǎng)站目錄的操作權(quán)限后,用預(yù)先編寫好的帶有攻擊意圖的頁(yè)面替換掉原網(wǎng)站頁(yè)面,從而實(shí)現(xiàn)攻擊者預(yù)謀的一種惡意攻擊行為。
插件一般不能單獨(dú)運(yùn)行,只能運(yùn)行在程序規(guī)定的特定系統(tǒng)平臺(tái)下。
由于Web應(yīng)用程序的開發(fā)門檻相對(duì)較低,大量Web網(wǎng)站的編碼質(zhì)量相對(duì)不高,Web應(yīng)用程序是目前Web服務(wù)中安全性最為脆弱的一個(gè)組成部分。