题目内容 (请给出正确答案)
[单选题]

黑客利用网站操作系统的漏洞和Web服务程序的SQL注入漏洞等得到\(\)的控制权限()

A.主机设备

B.Web服务器

C.网络设备

D.数据库

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“黑客利用网站操作系统的漏洞和Web服务程序的SQL注入漏洞等…”相关的问题

第1题

怎样才能找到网站漏洞,提前预防web安全问题\(\)()

A.对数据库所在的文件夹设置写权限

B.采用Web漏洞扫描工具对网站进行扫描

C.人工或使用工具对网站代码进行审核

D.从Web服务日志分析攻击者提交的URL

点击查看答案

第2题

攻击者不可利用注入漏洞诱使Web应用执行未预见的命令(即命令注入攻击)或数据库查询(即SQL注入攻击)。()
点击查看答案

第3题

下面哪一种WEB服务攻击是将一个Web站点的代码越过安全边界线注射到另一个不同的、有漏洞的Web站点中。\(\)()

A.SQL注入

B.跨站脚本攻击

C.分布式拒绝服务攻击

D.口令暴力破解

点击查看答案

第4题

某网站使用数据库ACCESS,存在SQL注入漏洞,以下哪些不是通过SQL注入直接实现的()

A.删除网站数据库表

B.猜解出管理员帐号和口令

C.猜解出网站后台路径

D.在网站页面插入挂马代码

点击查看答案

第5题

影响计算机安全的因素不包括()

A.操作系统有漏洞

B.黑客攻击

C.偶发性的停电

D.信息系统自身存在漏洞

点击查看答案

第6题

Web 服务器上的漏洞主要有()

A.来自假冒交易网站的威胁

B.防火墙的攻击

C.客户机已经成为肉鸡

D.用户操作不当

点击查看答案

第7题

针对SQL注入和XSS跨站的说法中,说法不正确的是()
A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行。

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令

C.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷。

D.XSS攻击盗取Web终

点击查看答案

第8题

根据漏洞被利用方式,可能的攻击方式分为:、主机模式、客户机模式和中间人方式()

A.物理接触

B.权限提升

C.本地拒绝服务

D.远程拒绝服务

点击查看答案

第9题

关于注入攻击,下列说法不正确的是()

A.注入攻击发生在当不可信的数据作为命令或者查询语句的一部分,被发送给解释器的时候。攻击者发送的恶意数据可以欺骗解释器,以执行计划外的命令或者访问未被授权的数据

B.常见的注入攻击有SQL注入,OS命令注入、LDAP注入以及xpath等

C.SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,从而得到黑客所需的信息

D.SQL注入主要针对数据库类型为MSSQLserver和MySQL,采用oracle数据库,可以有效减少SQL注入威胁

点击查看答案

第10题

某黑客利用IE浏览器最新的0day漏洞,将恶意代码嵌入正常的Web页面当中,用户访问后会自动下载并运行木马程序,这种攻击方式属于钓鱼攻击。\(\)()
点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信