【名词&注释】
恶意代码(malicious code)、客户端(client)、非对称(asymmetric)、上传下载(upload and download)、数据库服务器(database server)、用户名(username)、对称加密算法(symmetric encryption algorithm)
[单选题]一般来说,通过web运行http服务的子进程时,我们会选择()的用户用户权限方式,这样可以保证系统的安全。
A. A、root
B. B、httpd
C. C、guest
D. D、nobody
查看答案&解析
查看所有试题
学习资料:
[单选题]在Solaris系统中,终端会话的失败登录尝试记录在下列哪个文件里面?()
A. A、-/etc/default/login
B. B、/etc/nologin
C. C、/etc/shadow
D. D、var/adm/loginlog
[单选题]Oracle默认的用户名(username)密码为()。
A. A、Scote/tiger
B. B、root
C. C、null
D. D、rootroot
[单选题]下列哪种方法不能有效的防范SQL进入攻击()?
A. A、对来自客户端的输入进行完备的输入检查
B. B、把SQL语句替换为存储过程、预编译语句或者使用ADO命令对象
C. C、使用SiteKey技术
D. D、关掉数据库服务器或者不使用数据库
[单选题]下列哪种攻击不是针对统计数据库的()?
A. A、小查询集合大查询集攻击
B. B、中值攻击
C. C、跟踪攻击
D. D、资源解析攻击
[单选题]基于私有密钥体制的信息认证方法采用的算法是()。
A. A、素数检测
B. B、非对称算法
C. C、RSA算法
D. D、对称加密算法(symmetric encryption algorithm)
[单选题]常见Web攻击方法,不包括?()
A. A、利用服务器配置漏洞
B. B、恶意代码上传下载
C. C、构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D. D、业务测试
[多选题]哪些属于Windows日志?()
A. A、AppEvent.Evt
B. B、SecEvent.Evt
C. C、SysEvent.Evt
D. D、W3C扩展日志
本文链接:https://www.51bdks.net/show/378k8e.html