2026年移动应用安全防护实战案例习题.docxVIP

  • 1
  • 0
  • 约7.68千字
  • 约 22页
  • 2026-09-19 发布于广东
  • 举报

2026年移动应用安全防护实战案例习题.docx

2026年移动应用安全防护实战案例习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在移动应用安全防护中,以下哪项技术主要用于检测应用中是否存在SQL注入漏洞?()

A.代码静态分析

B.动态污点分析

C.机器学习异常检测

D.模糊测试

解析:本题考查移动应用安全防护中的漏洞检测技术。SQL注入漏洞属于代码层面的安全缺陷,需要通过分析代码逻辑来检测。选项A代码静态分析通过分析源代码或字节码,能够发现包括SQL注入在内的多种安全漏洞;选项B动态污点分析主要用于检测数据流中的敏感信息泄露,而非漏洞检测;选项C机器学习异常检测适用于行为分析,不适用于代码层面的漏洞检测;选项D模糊测试通过输入无效或意外数据来测试应用稳定性,可能触发漏洞但无法直接检测SQL注入。正确答案为A。

2.某移动应用在用户登录时未对密码进行加密存储,这种安全缺陷可能导致什么后果?()

A.会话固定攻击

B.跨站脚本攻击

C.数据库注入

D.密码嗅探

解析:本题考查移动应用数据存储安全。未加密存储密码会导致数据库被攻破后,攻击者可以直接获取用户明文密码。选项A会话固定攻击是指攻击者控制用户会话ID;选项B跨站脚本攻击通过网页注入恶意脚本;选项C数据库注入是SQL注入的一种形式;选项D密码嗅探是指监听网络传输中的密码数

文档评论(0)

1亿VIP精品文档

相关文档