单选题 业务逻辑漏洞中危害最大的是()。
A、恶意刷赞
B、修改用户资料
C、直接对资金的非法操作
D、OTP绕过
单选题 目录穿越漏洞最有可能的产生原因是()。
A、过滤掉恶意字符
B、允许提交任意文件路径
C、网站部署网站防火墙(WAF )
D、网站部署了入侵检测(IPS)
单选题 登录认证这类安全问题产生的原因在于认证强度低于()。
A、业务安全
B、工控安全
C、移动安全
D、中间件安全
单选题 业务逻辑漏洞的危害不包括()。
A、直接对资金的操作
B、冒充用户
C、认证绕过
D、正常消费
单选题 常用的国密算法包括()。
A、MD5
B、BASE64
C、SM2
D、SHA256
单选题 下列要素中导致业务逻辑漏洞的原因不包括()。
A、应用程序功能访问控制缺失
B、请求需要服务端校验
C、用户界面存在未授权访问的导航
D、服务器端的身份认证不完善
单选题 社会工程学攻击常被黑客用于()。
A、口令获取
B、TCP请求
C、数据删除
D、分布式拒绝服务(DDOS)
单选题 登录认证这类安全问题中若使用验证码机制,可解决的风险不包括()。
A、暴力破解
B、用户不能正常登录
C、批量注册
D、恶意绑定