当前位置:计算机网络管理员题库>网络安全知识综合练习题库

问题:

[单选] Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?()

A . A、静态密码
B . B、短信挑战
C . C、指纹认证
D . D、图片认证

从技术角度,以下不是漏洞来源的是() A、软件或协议设计时候的瑕疵。 B、软件或协议实现中的弱点。 C、软件本身的瑕疵。 D、显示卡内存容量过低。 集成运算放大器是一种()耦合放大器。 变压器。 阻容。 直流。 交流。 Web应用漏洞按类别进行排名,由多到少正确的顺序为?() A、跨站脚本、注入、恶意代码、引用不当。 B、注入、跨站脚本、恶意代码、引用不当。 C、恶意代码、跨站脚本、注入、引用不当。 D、引用不当、跨站脚本、注入、恶意代码。 所谓放大器工作在闭环状态,是指()。 考虑信号源内阻。 有反馈通路。 接入负载。 信号源短路。 URL访问控制不当不包括() A、Web应用对页面权限控制不严。 B、缺乏统一规范的权限控制框架。 C、部分页面可以直接从URL中访问。 D、使用分散登录认证。 Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?()
参考答案:

  参考解析

本题暂无解析

在线 客服