知识分享:了解漏洞必先了解软件,​了解软件从门户网站开始

19 篇文章 0 订阅
15 篇文章 0 订阅

 网络空间安全学习群-有奖竞答通过三道题的方式,由浅入深,逐步讲解,帮助大家了解一个知识点,最终掌握知识点。我们会在麟学堂公众号对知识点进行归纳整理。

今日三题:

1、如果开发一个可以发布到互联网的软件,例如门户网站需要多种技术进行综合使用。哪选项的技术集不是完全正确?

A、DNS服务器、浏览器、http协议

B、HTML、CSS 、JavaScript

C、MySQL、MonogoDB

D、负载均衡、CDN、Office

2、 [多选题]大多数软件漏洞的存在是因为开发人员缺乏安全防范的编码实践。以下哪项被视为安全编码技术?(选择所有适合的选项)

A.使用不变的系统

B.使用存储加密

C.使用代码签名

D.使用服务器端验证

E.使用第三方软件库

3. [单选题]Beth正在浏览web服务器日志,并找到如下表单输入:<SCRIPT>警报(“输入密码”)</SCRIPT>;她可能发现了什么类型的攻击?

A.XSS

B.SQL注入

C.XSRF

D.TOC/TOU

今日三题正确答案是: 

1. 答案:D

解析:准备这道题,是因为目前最大的发展潜力是在软件安全和数据安全领域。了解漏洞必须了解软件,了解软件最简单入门是从门户网站开始。浏览器—前端—-后端用到工具,协议,框架需要了解。

2. 答案: BCD

解析:了解第一题,然后才会明白开发安全要做什么。第二题,开发安全要检查的内容要知道。然后用工具去检查。

3. 答案:A

解析:就是如何发现代码上存在安全漏洞,必须懂一定的语言,Html是必须懂的。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值