软件安全考试题及答案.docxVIP

  • 1
  • 0
  • 约3.11千字
  • 约 11页
  • 2026-08-30 发布于山西
  • 举报

软件安全考试题及答案

一、单项选择题(共10题,每题2分,总分20分)

1.在软件安全中,攻击者通过在输入字段中注入恶意的SQL代码,从而欺骗后端数据库执行非授权的查询,这种攻击方式称为()。

A.跨站脚本攻击(XSS)

B.跨站请求伪造(CSRF)

C.SQL注入攻击

D.命令注入攻击

2.下列哪种类型的跨站脚本攻击(XSS)是最危险的,因为它可以窃取用户的Cookie、会话令牌,并模拟用户身份进行操作?()

A.反射型XSS

B.存储型XSS

C.DOM型XSS

D.静态XSS

3.关于缓冲区溢出攻击,以下描述正确的是()。

A.它只能发生在堆内存中

B.它只能发生在栈内存中

C.它利用程序对内存分配缺乏严格检查的漏洞,覆盖相邻的内存空间

D.它是现代操作系统无法防御的漏洞

4.在OWASPTop10(十大Web应用安全风险)中,排名第一的风险是()。

A.失效的访问控制

B.注入

C.敏感数据泄露

D.XML外部实体注入(XXE)

5.下列哪种技术主要用于防止CSRF(跨站请求伪造)攻击?()

A.输入过滤

B.同源策略

C.CSRFToken验证

D.HTTPS加密

6.在软件开发生命周期(SDLC)中,哪个阶段进行代码静态分析(SAST)最为合适?()

A.需求分析阶段

B.设计阶段

C.编码阶段

文档评论(0)

1亿VIP精品文档

相关文档