首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
(2011年上半年)模糊测试(Fuzz testing)是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法,是用于系统安全漏洞发掘的重要技术。模糊测试的测试用例通常是(6)。
(2011年上半年)模糊测试(Fuzz testing)是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法,是用于系统安全漏洞发掘的重要技术。模糊测试的测试用例通常是(6)。
admin
2019-01-12
43
问题
(2011年上半年)模糊测试(Fuzz testing)是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法,是用于系统安全漏洞发掘的重要技术。模糊测试的测试用例通常是(6)。
选项
A、预定数量的字符串
B、预定长度的字符串
C、模糊集的隶属度
D、随机数据
答案
D
解析
模糊测试就是黑盒技术中的一种可选的方法,这种方法对于发掘那些用代码审核方 法无法发现的产品关键安全漏洞方面被证明是成功的。模糊测试是这样的一个过程:向产品有意识地输入随机的非预期的数据(即Fuzz) 以期望触发异常结果或引起产品的故障,这些异常可以指导我们找出安全漏洞。模糊测试的特点在于,它是不符合逻辑的:自动模糊测试不会像人工测试员那样去 猜测哪个数据将导致破坏,而是尽可能将杂乱数据投入到程序中。
转载请注明原文地址:https://kaotiyun.com/show/KTXZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
高级程序设计语言中用于描述程序中的运算步骤、控制结构及数据传输的是(21)。
在软件项目开发过程中,评估软件项目风险时,(19)与风险无关。
某高校学生管理系统的新生数据取自各省招生办公室的考生信息,筛选出录取本校的考生信息直接导入,再根据录取专业划分班级并生成学号(学号的前4位与所在班级编号相同)。学校的学生管理业务多以班级和学生为单位处理,应对学生信息表(64),以减少I/O访问次数,提高系
(56)不属于数据库逻辑结构设计的任务。
在统一建模语言(UML)中,(22)用于描述系统与外部系统及用户之间的交互。
指令流水线将一条指令的执行过程分为四步,其中第1、2和4步的经过时间为△t,如下图所示。若该流水线顺序执行50条指令共用153△t,并且不考虑相关问题,则该流水线的瓶颈第3步的时间为(5)△t。
对含有BLOB型数据(如图片、声音等)的关系模式,从优化的角度考虑,应采用的设计方案是(65)。
某火车票销售系统有n个售票点,该系统为每个售票点创建一个进程Pi(i=1,2,…,n)。假设Hj(j=1,2,…,m)单元存放某日某车次的剩余票数,Temp为Pi进程的临时工作单元,x为某用户的订票张数。初始化时系统应将信号量S赋值为(20)。Pi进程的工
随机试题
《左传》又称《________》或《________》。
循环性缺氧的原因是
尿中出现白细胞管型提示
高某的儿子系C省D市中级人民法院的副院长,则依据《法官法》,高某可以担任的职务是()。
某独立柱基的基底尺寸为2600mm×5200mm,柱底由荷载标准值组合所得的内力值:F1=2000kNF=2200kNM=1000kN.mV=200kN柱基自重和覆土标准值G=486.7kN:基础埋深和工程地质剖面如题图所示。软弱下卧
根据支付结算法律制度的规定,下列账户的开立,应当报送中国人民银行当地分支行核准的有()。
对于一个完整训练过程来讲,最基本的出发点是()。
某公司与客户进行商业电子邮件沟通时采用了安全电子邮件技术对邮件内容进行加密和数字签名。以下关于MD5报文摘要的说法中错误的是(54)。
在软件设计中,不属于过程设计工具的是
Psychologistsarefindingthathopeplaysasurprisinglyvitalroleingivingpeopleameasurableadvantageinrealmsas【B1】____
最新回复
(
0
)