單項(xiàng)選擇題以下()不屬于導(dǎo)致SQL提權(quán)攻擊的原因。

A.數(shù)據(jù)庫(kù)服務(wù)監(jiān)聽標(biāo)準(zhǔn)的通信端口
B.數(shù)據(jù)庫(kù)服務(wù)處理查詢時(shí)存在漏洞
C.數(shù)據(jù)庫(kù)使用脆弱的口令
D.數(shù)據(jù)庫(kù)服務(wù)以高權(quán)限身份運(yùn)行


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題()不屬于導(dǎo)致SQL提權(quán)攻擊的原因。

A.數(shù)據(jù)庫(kù)服務(wù)以過高權(quán)限身份運(yùn)行
B.數(shù)據(jù)庫(kù)服務(wù)具有過于強(qiáng)大的擴(kuò)展功能
C.數(shù)據(jù)庫(kù)使用脆弱的口令
D.數(shù)據(jù)庫(kù)內(nèi)容沒有加密

2.單項(xiàng)選擇題SQL注入攻擊中,使用“--”的目的是()。

A.表示一段帶空格的字符串
B.使數(shù)據(jù)庫(kù)服務(wù)程序崩潰
C.提前閉合原本的查詢語句
D.表示后續(xù)內(nèi)容是一段注釋說明

3.單項(xiàng)選擇題SQL注入攻擊中,使用“or1=1”的根本目的是()。

A.讓服務(wù)器計(jì)算1是否等于1
B.使數(shù)據(jù)庫(kù)服務(wù)程序崩潰
C.提前閉合原本的查詢語句
D.使得查詢語句中原有判斷條件永真

4.單項(xiàng)選擇題SQL注入攻擊中,使用單引號(hào)“'”和雙引號(hào)“〞”的目的是()。

A.表示一段帶空格的字符串
B.使數(shù)據(jù)庫(kù)服務(wù)程序崩潰
C.提前閉合原本的查詢語句
D.表示后續(xù)內(nèi)容是一段注釋說明

5.單項(xiàng)選擇題以下()是實(shí)施會(huì)話劫持的方法之一。

A.竊取訪問者Cookie
B.竊取訪問者系統(tǒng)密碼
C.竊取服務(wù)器系統(tǒng)密碼
D.竊取SSL加密證書

6.單項(xiàng)選擇題()是實(shí)施會(huì)話劫持的方法之一。

A.猜解訪問者網(wǎng)站登錄密碼
B.猜解網(wǎng)站會(huì)話令牌
C.猜解訪問者在網(wǎng)站上注冊(cè)使用的的郵箱密碼
D.猜解訪問者主機(jī)系統(tǒng)密碼

7.單項(xiàng)選擇題實(shí)施會(huì)話劫持的方法不包括()。

A.竊取訪問者Cookie
B.猜解會(huì)話令牌
C.嗅探網(wǎng)絡(luò)通信過程
D.猜解訪問者系統(tǒng)密碼

8.單項(xiàng)選擇題Cookie竊取所針對(duì)的內(nèi)容是()。

A.網(wǎng)站訪問者的Windows系統(tǒng)帳戶密碼
B.網(wǎng)站在來訪者主機(jī)上保存的一段身份識(shí)別信息
C.網(wǎng)站服務(wù)器的Windows系統(tǒng)帳戶密碼
D.網(wǎng)站訪問者的頁(yè)面瀏覽記錄

9.單項(xiàng)選擇題下列描述,()不是導(dǎo)致Web服務(wù)溢出攻擊的原因。

A.沒有能夠過濾用戶輸入中的惡意字符
B.應(yīng)用服務(wù)器處理輸入數(shù)據(jù)時(shí)存在緩存區(qū)溢出漏洞
C.服務(wù)器使用Windows操作系統(tǒng)
D.開發(fā)者沒有完全考慮Web用戶可能的行為

10.單項(xiàng)選擇題以下描述中,()不是導(dǎo)致Web服務(wù)溢出攻擊的原因。

A.應(yīng)用服務(wù)器處理輸入數(shù)據(jù)時(shí)存在緩存區(qū)溢出漏洞
B.不使用Apache服務(wù)器
C.開發(fā)者完全依賴客戶端組件檢查關(guān)鍵的數(shù)據(jù)
D.直接將用戶提交數(shù)據(jù)作為頁(yè)面內(nèi)容的一部分解析執(zhí)行

最新試題

()即恢復(fù)整個(gè)系統(tǒng)所需的時(shí)間。恢復(fù)窗口的長(zhǎng)短取決于網(wǎng)絡(luò)的負(fù)載和磁帶庫(kù)的性能及速度。

題型:?jiǎn)雾?xiàng)選擇題

測(cè)試訪問端口(Test Access Port,TAP)是一個(gè)位于內(nèi)聯(lián)模式的包捕獲設(shè)備,因?yàn)橛^察到的行是分裂的。()

題型:判斷題

為了確保殺毒軟件能有效防住大部分病毒,應(yīng)經(jīng)常對(duì)殺毒軟件進(jìn)行()。

題型:?jiǎn)雾?xiàng)選擇題

Flood 攻擊是不可防御的。()

題型:判斷題

通過在主機(jī)/服務(wù)器上安裝軟件代理程序,防止網(wǎng)絡(luò)攻擊入侵操作系統(tǒng)以及應(yīng)用程序,這是()。

題型:?jiǎn)雾?xiàng)選擇題

正確描述了由WPA定義的無線安全標(biāo)準(zhǔn)的是()。

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于路由器NAT功能,不是NAT的優(yōu)點(diǎn)的是()。

題型:?jiǎn)雾?xiàng)選擇題

為了便于分析Apache的訪問日志,()命令用來對(duì)服務(wù)器的請(qǐng)求進(jìn)行日志記錄。

題型:?jiǎn)雾?xiàng)選擇題

在Linux系統(tǒng)中開啟telnet服務(wù),需要編輯/etc/xinetd.d/telnet,下面修改正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

Cisco設(shè)備配置日志服務(wù)時(shí),下列命令是指定日志消息的級(jí)別的是()。

題型:?jiǎn)雾?xiàng)選擇題