单选题 为达到预期的攻击目的,恶意代码通常会采用各种方法将自己隐藏起来,关于隐藏方法,下面理解错误的是()

A、 隐藏恶意代码进程,即将恶意代码进程隐藏起来,或者改名和使用系统进程名,以更好的躲避检测,迷惑用户和安全检测人员
B、 隐藏恶意代码的网络行为,复用通用的网络端口或者不使用网络端口,以躲避网络行为检测和网络监控
C、 隐藏恶意代码的源代码,删除或加密源代码,仅留下加密后的二进制代码,以躲避用户和安全检测人员
D、 隐藏恶意代码的文件,通过隐藏文件、采用流文件技术或HOOK技术,以躲避系统文件检查和清除
下载APP答题
由4l***ox提供 分享 举报 纠错

相关试题

单选题 抵御电子邮箱入侵措施中,不正确的是:()

A、不用生日做密码
B、不要使用少于8位的密码
C、不要使用纯数字
D、自己做服务器

单选题 利用电子邮件引诱用户到伪装网站,以套取用户的个人资料(如信用卡号码),这种欺诈行为是()。

A、垃圾邮件攻击
B、网络钓鱼
C、特洛伊木马
D、未授权访问

单选题 电子邮件的发件人利用某些特殊的电子邮件软件在短时间内不断重复地将电子邮件寄给同一个收件人,这种破坏方式叫做()

A、邮件病毒
B、 邮件炸弹
C、 特洛伊木马
D、 逻辑炸弹

单选题 上传漏洞产生的原因不包括如下哪几种?()

A、没有对上传的扩展名进行检查
B、没有对文件内容进行检查
C、服务器存在文件名解析漏洞
D、文件名生成规律不可预测

单选题 某业务系统存在跨站脚本攻击漏洞,以下哪项不是跨站脚本攻击带来的直接危害。

A、修改网站页面
B、删除网站页面
C、获取用户COOKIE信息
D、在网站页面挂马

单选题 关于数据库注入攻击的说法错误的是:

A、它的主要原因是程序对用户的输入缺乏过滤
B、一般情况下防火墙对它无法防范
C、对它进行防范时要关注操作系统的版本和安全补丁
D、注入成功后可以获取部分权限

单选题 关于黑客注入攻击说法错误的是

A、它的主要原因是程序对用户的输入缺乏过滤
B、一般情况下防火墙对它无法防范
C、对它进行防范时要关注操作系统的版本和安全补丁
D、注入成功后可以获取部分权限

单选题 如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做下面哪些事情

A、获取网站用户注册的个人资料信息
B、修改网站用户注册的个人资料信息
C、冒用网站用户的身份发布信息
D、以上都可以