單項選擇題命令注入的危害不包括:()。
A、獲取服務(wù)器信息
B、構(gòu)造一句話木馬
C、盜取當(dāng)前用戶cookie
D、更改網(wǎng)站主頁
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題ASP木馬不具有的功能是:()。
A、上傳功能
B、遠(yuǎn)程溢出提權(quán)功能
C、下載功能
D、瀏覽目錄功能
2.單項選擇題POP服務(wù)器使用的端口號是:()。
A、tcp端口25
B、tcp端口110
C、tcp端口143
D、tcp端口23
3.單項選擇題()漏洞不是由于未對輸入做過濾造成的。
A、DOS攻擊
B、SQL注入
C、日志注入
D、命令行注入
4.單項選擇題()是在兼顧可用性的基礎(chǔ)上,防范SQL注入攻擊最有效的手段。
A、刪除存在注入點的網(wǎng)頁
B、對數(shù)據(jù)庫系統(tǒng)的管理
C、對權(quán)限進行嚴(yán)格的控制,對web用戶輸入的數(shù)據(jù)進行嚴(yán)格的過濾
D、通過網(wǎng)絡(luò)防火墻嚴(yán)格限制Internet用戶對web服務(wù)器的訪問
5.單項選擇題()屬于DOS攻擊的一個實例。
A、SQL注入
B、IP地址欺騙
C、Smurf攻擊
D、字典破解
最新試題
以下最有效的防范上傳漏洞的方式是什么()
題型:單項選擇題
信息系統(tǒng)等級保護實施過程有()
題型:多項選擇題
下列哪種信息隱藏技術(shù)允許在數(shù)字媒體中隱藏秘密信息()
題型:單項選擇題
以下哪項不屬于恢復(fù)階段的范圍()
題型:多項選擇題
防御惡意軟件的策略包括以下哪些()
題型:多項選擇題
信息存儲技術(shù)按其存儲原理分類有()
題型:多項選擇題
個人信息處理者在處理個人信息前,應(yīng)當(dāng)以顯著方式、清晰易懂的語言真實、準(zhǔn)確、完整地向個人告知哪些事項()
題型:多項選擇題
下列哪種類型的攻擊利用用戶的會話信息來冒充合法用戶()
題型:單項選擇題
下列哪種安全評估類型定期檢查系統(tǒng)的安全性并提出建議()
題型:單項選擇題
下列哪個安全協(xié)議用于安全地遠(yuǎn)程登錄到服務(wù)器()
題型:單項選擇題