A.通常,通過錯(cuò)誤使用應(yīng)用程序的身份認(rèn)證和會(huì)話管理功能,攻擊者能夠破譯密碼、密鑰或會(huì)話令牌
B.將不受信任的數(shù)據(jù)作為命令或查詢的一部分發(fā)送到解析器時(shí),會(huì)產(chǎn)生諸如SQL注入、NoSQL注入、OS注入和LDAP注入的注入缺陷
C.許多較早的或配置錯(cuò)誤的XML處理器評(píng)估了XML文件中的外部實(shí)體引用
D.未對(duì)通過身份驗(yàn)證的用戶實(shí)施恰當(dāng)?shù)脑L問控制。攻擊者可以利用這些缺陷訪問未經(jīng)授權(quán)的功能或數(shù)據(jù)
您可能感興趣的試卷
你可能感興趣的試題
A.注入、失效的身份認(rèn)證、敏感信息泄露、XXE、失效的訪問控制
B.注入、失效的身份認(rèn)證、敏感信息泄露、失效的訪問控制、XXE
C.注入、失效的訪問控制、XXE、敏感信息泄露、失效的身份認(rèn)證
D.注入、失效的身份認(rèn)證、XXE、敏感信息泄露、失效的訪問控制
A.php
B.asp
C.html
D.CGI
A.EDR
B.蜜罐
C.網(wǎng)絡(luò)準(zhǔn)入
D.IDPS
A.反射XSS
B.存儲(chǔ)XSS
C.DOM
A.溯源分析
B.告警提示
C.網(wǎng)絡(luò)入侵
D.安全防護(hù)
最新試題
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進(jìn)入機(jī)房()
有效的網(wǎng)絡(luò)安全政策應(yīng)包括()
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估的目的是()
漏洞掃描的對(duì)象包括以下哪些()
提高員工安全意識(shí)的方法包括()
魚叉式網(wǎng)絡(luò)釣魚主要有哪幾種類型()
下列哪種安全控制技術(shù)基于定義和強(qiáng)制安全策略()
在安全管理中,下列哪種措施旨在限制對(duì)系統(tǒng)資源的訪問()
以下最有效的防范上傳漏洞的方式是什么()
信息存儲(chǔ)技術(shù)按其存儲(chǔ)原理分類有()