单选题
某业务系统存在跨站脚本攻击漏洞,以下哪项不是跨站脚本攻击带来的直接危害。
A、修改网站页面
B、删除网站页面
C、获取用户COOKIE信息
D、在网站页面挂马
单选题
关于数据库注入攻击的说法错误的是:
A、它的主要原因是程序对用户的输入缺乏过滤
B、一般情况下防火墙对它无法防范
C、对它进行防范时要关注操作系统的版本和安全补丁
D、注入成功后可以获取部分权限
单选题
上传漏洞产生的原因不包括如下哪几种?()
A、没有对上传的扩展名进行检查
B、没有对文件内容进行检查
C、服务器存在文件名解析漏洞
D、文件名生成规律不可预测
单选题
抵御电子邮箱入侵措施中,不正确的是:()
A、不用生日做密码
B、不要使用少于8位的密码
C、不要使用纯数字
D、自己做服务器
单选题
利用电子邮件引诱用户到伪装网站,以套取用户的个人资料(如信用卡号码),这种欺诈行为是()。
A、垃圾邮件攻击
B、网络钓鱼
C、特洛伊木马
D、未授权访问
单选题
关于黑客注入攻击说法错误的是
A、它的主要原因是程序对用户的输入缺乏过滤
B、一般情况下防火墙对它无法防范
C、对它进行防范时要关注操作系统的版本和安全补丁
D、注入成功后可以获取部分权限
单选题
如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做下面哪些事情
A、获取网站用户注册的个人资料信息
B、修改网站用户注册的个人资料信息
C、冒用网站用户的身份发布信息
D、以上都可以
单选题
电子邮件的发件人利用某些特殊的电子邮件软件在短时间内不断重复地将电子邮件寄给同一个收件人,这种破坏方式叫做()
A、邮件病毒
B、 邮件炸弹
C、 特洛伊木马
D、 逻辑炸弹