在以下人为的恶意攻击行为中,属于主动攻击的是()。
A.身份假冒
B.数据GG
C.数据流分析
D.非法访问
下面哪一种攻击方式最常用于破解口 令?()
A.哄骗( spoofing)
B.字典攻击(dictionary attack)
C.拒绝服务(DoS)
D.WinNuk
针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?()
A.syn flood
B.ack flood
C. udpflood
D.Connection flood
下列哪项不是安全编码中输入验证的控制项?()
A.数字型的输入必须是合法的数字
B.字符型的输入中对’进行特殊处理
C.验证所有的输入点,包括Get,Post,Cookie以及其他HTTP头
D.正确使用静态查询语句,如PreDaredStatement