首页 > 大学网课
题目内容 (请给出正确答案)
[多选题]

在众多的网络攻击类型中,SQL注入是应用层面临的主要攻击之一。如果用户搭建在云上的网站发现SQL注入漏洞,可能造成的危害包括什么?()

A.网页被篡改

B.数据被篡改

C.核心数据被窃取

D.数据库所在服务器被攻击变成傀儡主机

E.运行云上虛拟机的物理服务器损坏

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在众多的网络攻击类型中,SQL注入是应用层面临的主要攻击之一…”相关的问题
第1题
安全管理员使用数据包分析器检查一个受到攻击的数据库服务器的网络会话。在会话中有一系列重复的十六进制字符90(X90)。下列哪种攻击类型发生了?

A.缓冲区溢出攻击

B. 跨站脚本

C. XML注入

D. SQL注入

点击查看答案
第2题
隔离装置部属在应用服务器与数据库服务器之间,除具备网络强隔离、地址绑定、访问控制等功能外,还能够对SQL语句进行必要的解析与过滤,抵御SQL注入攻击。判断对错
点击查看答案
第3题
SQl注入攻击一般有以下几个步骤:①提权②获取数据库中的数据③判断网页是否存在漏洞④判断数据库类型对于这几个步骤的排序,以下哪个选项是正确的?()

A.③④①②

B.③④②①

C.④①②③

D.④②①③

点击查看答案
第4题
逻辑强隔离装置部署在应用服务器与数据库服务器之间,实现()功能。

A.访问控制

B.网络强隔离

C.地址绑定

D.防SQL注入攻击

点击查看答案
第5题
以下哪一项是在兼顾可用性的基础上,防范SQL注入攻击最有效的手段:

A.删除存在注入点的网页

B. 对数据库系统的管理

C. 对权限进行严格的控制,对web用户输入的数据进行严格的过滤

D. 通过网络防火墙严格限制Internet用户对web服务器的访问

点击查看答案
第6题
以下关于系统异常监控与分析的说法,错误的是?()

A.SQLMap可以自动检测数据库服务器上存在的SQL注入漏洞

B.网络嗅探既是一种黑客攻击方法,也是一种系统异常检测的方法

C.SSL链接由于对通信过程进行了加密,因此不会受到中间人攻击

D.可以通过检测网卡是否工作在混杂模式,以发现嗅探攻击行为

点击查看答案
第7题
网络攻击方法与技术有哪些()。

A.密码破解攻击、缓冲区溢出攻击

B.欺骗攻击、DoS/DDoS攻击

C.SQL注入攻击、网络蠕虫

D.社会工程学攻击

点击查看答案
第8题
在互联网上存在着各种以盈利为目的的黑客组织,他们控制着大量的服务器资源,可以随时对目标服务器发起网络攻击,其中有一种很常见的,也是破坏性比较强的攻击,可以让目标服务器的资源耗尽,使正常客户无法连接到服务器。以下哪个属于此类攻击?()

A.DDoS攻击

B.XSS攻击

C.SQL注入

D.WebShell攻击

点击查看答案
第9题
以下哪些是针对物联网的恶意攻击的核心类型(IOT)设备?()

A.数据包捕获和错误数据注入

B.数据包捕获和暴力攻击

C.节点捕获3nd结构化查询语言SQL注入

D.节点捕获和错误数据注入

点击查看答案
第10题
针对通用类型的SQL注入攻击,如:SELECT*FROM’user’whereuser_id=’1or1=1’,推荐使用以下哪种类型的数据库防火墙规则类型()

A.基于数据库

B.基于表

C.基于存储过程

D.查询模式组

点击查看答案
第11题
小明在登录网站www.buybook.com时,不是直接在浏览器中输入网址,而通过外部链接进入网站,小明自己观察浏览器中网址,发现网址是http://www.buybook.com/login.jsp?sessionid=1234567,此时小明受到的攻击是()。

A.SQL注入

B.跨站脚本攻击

C.失效的身份认证和会话管理

D.跨站请求伪造

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改