单项选择题攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,这是哪种类型的漏洞?()

A.缓冲区溢出
B.SQL注入
C.设计错误
D.跨站脚本


您可能感兴趣的试卷

你可能感兴趣的试题

2.单项选择题以下对windows系统日志描述错误的是()。

A.windows系统默认有三个日志:系统日志、应用程序日志、安全日志
B.系统日志跟踪各种各样的系统时间,例如跟踪系统启动过程中的事件或者硬件和控制器的故障
C.应用日志跟踪应用程序关联的时间,例如应用程序产生的装载DLL(动态链接库)失败的信息
D.安全日志跟踪各类网络入侵时间,例如拒绝服务攻击,口令暴力破解

3.单项选择题在windows操作系统中,欲限制用户无效登录的次数,应当怎么做?()

A.在“本地安全设置”中对“密码策略”进行设置
B.在“本地安全设置”中对“账户锁定策略”进行设置
C.在“本地安全设置”中对“审核策略”进行设置
D.在“本地安全设置”中对“用户权利指派”进行设置

4.单项选择题以下关于Linux用户和组的描述不正确的是()。

A.在Linux中,每一个文件和程序都归属于一个特定的“用户”
B.系统中的每一个用户都必须至少属于一个用户组
C.用户和组的关系可以多对一,一个组可以有多个用户,一个用户不能属于多个组
D.Root是系统的超级用户,无论是否文件和程序的所有者都具有访问权限

5.单项选择题下面哪一项不是IDS的主要功能?()

A.监控和分析用户和系统活动
B.统计分析异常活动模式
C.对被破坏的数据进行修复
D.识别活动模式一反映已知攻击

6.单项选择题哪一类防火墙具有根据传输信息的内容(如关键字、文件类)来控制访问连接的能力?()

A.包过滤防火墙
B.状态检测防火墙
C.应用网关防火墙
D.以上都不是

7.单项选择题以下哪个不是防火墙具备的功能?()

A.防火墙是指设置在不同网络或网络安全域(公共网和企业内部网)之间的一系列部件的组合
B.它是不同网络(安全域)之间的唯一出入口
C.能根据企业的安全政策控制(允许、拒绝、检测)出入网络的信息流
D.防止来源于内部的威胁和攻击

8.单项选择题以下哪种无线加密标准的安全性最弱?()

A.wep
B.wpa
C.wpa2
D.wapi

9.单项选择题下面哪一个不属于基于OSI七层协议的安全体系结构的5种服务之一?()

A.数据完整性
B.数据保密性
C.数字签名
D.抗抵赖

10.单项选择题下列对于密网功能描述不正确的是()。

A.可以吸引或转移攻击者的注意力,延缓他们对真正目标的攻击
B.吸引入侵者来嗅探、攻击,同时不被觉察地将入侵者的或者记录下来
C.可以进行攻击检测和实施报警
D.可以对攻击活动进行监视、检测和分析