信息安全知识竞赛

一般来说,Web应用程序相对比较复杂,并存在大量的安全隐患,下列方法不属于针对Web应用程序的攻击技术方法的是()A、缓冲区溢出攻击B、SQL注入攻击C、跨站脚本攻击D、表单绕过攻击

题目

一般来说,Web应用程序相对比较复杂,并存在大量的安全隐患,下列方法不属于针对Web应用程序的攻击技术方法的是()

  • A、缓冲区溢出攻击
  • B、SQL注入攻击
  • C、跨站脚本攻击
  • D、表单绕过攻击
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

阅读以下关于基于Web的应用程序方面的叙述,回答问题1,问题2和问题3。

近年来,IT词汇表中出现了一条新的术语,它就是“Web应用程序”。参与业务软件系统的所有人似乎都有构建Web应用程序的计划,而在与业务不相关的软件方面也有很多人对此感兴趣。对于很早前就采用这种构架的许多人来说,Web应用程序这个词像系统本身一样,已经从成功的小型Web站点插件发展成了强壮的n层应用程序。Web应用程序可以同时为分布在世界各地的、成千上万的用户提供服务,这种情况早已司空见惯。构建Web应用程序是一件严肃的事情。

在实际应用中,Web应用程序这个词对不同的人而言含义略有不同。一些人认为凡是用到Java的都是Web应用程序,而另一些人则认为凡是使用Web服务器的都是Web应用程序。多数人的意见介于这两者之间。站在本文的角度,我们将Web应用程序大体定义为 Web系统(Web服务器、网络、HTTP、浏览器),在这个系统中,用户的输入(导航和数据输入)会影响到业务状态。该定义试图将Web应用程序确立为一个具有业务状态的软件系统,并且它的“前端”基本上是通过Web系统传递的。

用250字分析Web应用程序的总体构架与一个客户机服务器系统的区别。


正确答案:Web应用程序最重要的优点之一在于它的部署。部署Web应用程序通常指的是建立网络的服务器端构件。客户端不需要特别的软件或配置。两者的另一个重大差异在于客户机和服务器通信的本质。Web应用程序的基本通信协议是HTTP这是一个无连接协议它不是为最大的通信吞吐量设计的而是为强壮性和容错而设计的。在Web应用程序中客户机和服务器的通信通常围绕Web页导航进行而不是在服务器端和客户端对象之间直接通信。在一定的抽象程度上Web应用程序中所有的信息传递都可描述为Web页实体的请求和接收。通常所说的Web应用程序构架与动态Web站点的构架并无太大区别。
Web应用程序最重要的优点之一在于它的部署。部署Web应用程序通常指的是建立网络的服务器端构件。客户端不需要特别的软件或配置。两者的另一个重大差异在于客户机和服务器通信的本质。Web应用程序的基本通信协议是HTTP,这是一个无连接协议,它不是为最大的通信吞吐量设计的,而是为强壮性和容错而设计的。在Web应用程序中,客户机和服务器的通信通常围绕Web页导航进行,而不是在服务器端和客户端对象之间直接通信。在一定的抽象程度上,Web应用程序中所有的信息传递都可描述为Web页实体的请求和接收。通常所说的Web应用程序构架与动态Web站点的构架并无太大区别。

第2题:

论Web应用程序的测试

在软件工程中,测试的重要性是不言而喻的。随着Web应用的不断深入和发展,有关Web应用的测试已经取得了许多积极的成果,产生了一些较好的测试工具和测试方法。

请围绕“Web应用程序的测试”论题,依次从以下三个方面进行论述。

简述你参与的Web应用程序的测试工作以及你所担任的角色。


正确答案:[写作要点] 首先阐述自己参加的Web应用程序的背景、采用的技术以及其中的测试需求。 Web应用程序一般应采用J2EE或.NET技术基于B/S架构有业务逻辑而非早期的单纯信息发布后端有数据库。应用在电子商务、电子政务等国民经济信息化领域。
[写作要点] 首先阐述自己参加的Web应用程序的背景、采用的技术以及其中的测试需求。 Web应用程序一般应采用J2EE或.NET技术,基于B/S架构,有业务逻辑而非早期的单纯信息发布,后端有数据库。应用在电子商务、电子政务等国民经济信息化领域。

第3题:

Struts应用程序的默认配置文件为()

A.Struts-config.xml

B.web.xml

C.Ejb-jar.xml

D.Sun-web.xml


参考答案:A

第4题:

Web服务有哪些方面的安全隐患?可用的预防策略都是哪些?


正确答案: (1)主动攻击:主动攻击是指攻击者通过有选择的修改破坏数据流以达到其非法目的,可以归纳为中断、篡改和伪造。
(2)被动攻击:被动攻击主要是指攻击者监听网络上的信息流,从而获取信息的内容。
防患策略:
(1)网络层:IPSec可提供端到端的安全机制,可对数据包进行安全处理,支持数据加密可确保资料的完整性。
(2)传输层:实现数据的安全传输可采用SSL和TLS,传输层安全)来提供安全服务。
(3)应用层:实现通信安全的标准有SET、S/MIME、PGP,可以在相应的应用中提供机密性、完整性和不可抵赖性等安全服务。

第5题:

● Web服务(web service)的主要目标是跨平台的操作性,它有许多适用场合。但某些情况下,Web服务也会降低应用程序的性能。下列情况中,__(28)__不适合采用Web服务作为主要的系统集成技术。

(28)A.B2B集成

B.集成不同语言编写的在不同平台上运行的应用程序

C.跨越防火墙

D.构建单机应用程序


正确答案:D

第6题:

Web应用程序就是以HTTP作为核心通信协议,并使用HTML语言向用户传递基于Web信息的应用程序,也称为基于Web的应用程序。()

此题为判断题(对,错)。


正确答案:正确

第7题:

Apache是实现WWW服务器功能的应用程序,即通常所说的“浏览web服务器”,在服务器端 为用户提供浏览 web服务 的就是apache应用程序。


正确答案:
       

第8题:

下列哪一个不是开发基于 IIS-WEB应用程序的主要方式?()

A.CGI

B.ASP

C.ISAPI

D.C语言


正确答案:D

第9题:

下列关于Web服务说法错误的是( )。

A.Web Service是由URI标识的软件应用程序

B.Web服务就是可以通过Web描述、发布、定位和调用的模块化应用。一旦Web服务被部署,其他的应用程序或是Web服务就能够发现并且调用这个部署的服务

C.Web服务是在Windows操作系统上可获取的服务的总称。Web服务使用标准的XML消息接发系统,并且不受任何编程语言的束缚

D.Web服务通过简单对象访问协议(Simple Object Access Protocol,SOAP)来调用


正确答案:C

第10题:

销售人员需要通过web应用访问客户信息,应该依据什么标准来确认web应用程序的分级?()

  • A、加密算法
  • B、数据类型
  • C、服务器安全级别
  • D、应用程序部署位置

正确答案:B