单项选择题()属于通过带外通道获取信息的方法。

A.通过SQL查询指示数据库与远程数据库连接并写入信息
B.通过SQL查询计算数据库服务器的通信带宽
C.通过SQL查询查找数据库服务器系统漏洞
D.通过SQL查询获取数据库服务配置信息


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题语句“ASCII(SUBSTR(’Admin’,1,1))”的作用是()

A.返回“Admin”第一个字符的ASCII码值
B.返回“Admin”最后一个字符的ASCII码值
C.返回“SUBSTR”第一个字符的ASCII码值
D.返回“SUBSTR”最后一个字符的ASCII码值

2.单项选择题注入SELECT语句时,通常进入点是其()子句。

A.VALUE
B.WHERE
C.ORDERBY
D.GROUPBY

3.单项选择题注入INSERT语句时,需要确保()子句其他部分正常运行。

A.VALUE
B.WHERE
C.ORDERBY
D.GROUPBY

4.单项选择题下列操作中,()容易产生SQL注入漏洞。

A.使用动态拼接的方式生成SQL查询语句
B.使用存储过程执行SQL查询
C.使用参数化SQL查询过程
D.限制SQl语句长度

5.单项选择题如果一名用户能够查看或修改他没有资格查看或者修改的资源,就表示出现了()

A.垂直权限提升漏洞
B.水平权限提升漏洞
C.会话管理漏洞
D.身份验证漏洞

6.单项选择题如果一名用户能够执行某项功能,但是分配各它的角色并不具有这种权限,就表示出现了()

A.垂直权限提升漏洞
B.水平权限提升漏洞
C.会话管理漏洞
D.身份验证漏洞

7.单项选择题会话令牌处理过程中的薄弱环节不包括()

A.在网络上泄露令牌
B.在日志中泄露令牌
C.令牌——会话映射易于受到攻击
D.令牌可以被预测

8.单项选择题会话令牌生成过程中的薄弱环节包括()

A.会话令牌有一定明显含义
B.会话令牌使用ASCII码
C.会话令牌使用Unicode码
D.会话令牌没有特殊含义

9.单项选择题()不属于验证机制设计缺陷。

A.不安全的证书存储方式
B.缺乏密码强度限制策略
C.可以被蛮力攻击的登录过程
D.详细的登录失败信息

10.单项选择题使用最为广泛的验证机制是()

A.基于HTML表单的验证
B.多元机制,如组合型密码和物理令牌
C.客户SSL证书或智能卡
D.HTTP基本和摘要验证

最新试题

IP地址的地理信息是进行信息收集时非常重要的信息,以下关于IP地理信息的陈述错误的是()

题型:单项选择题

以下关于webshell描述错误的是()

题型:单项选择题

面对高流量压力的DDoS攻击,出现了很多DDoS防御方法,最有效的方法是()

题型:单项选择题

信息安全管理体系(ISMS)对于一个单位来说是保证其完成任务、实现目标的重要手段,那么以下关于信息安全管理体系说法不正确的是()

题型:单项选择题

很多远程管理软件都被黑客利用当作系统后门和木马程序使用,请问以下哪个属于可以被当作木马或后门使用的远程管理软件?()

题型:单项选择题

中国菜刀是一款专业的网站管理软件,用途广泛,使用方便,小巧实用,常被黑客当作一句话木马使用。关于一句话木马,请问下列描述错误的是()

题型:单项选择题

DDoS 通过消耗被攻击对象的资源达到使被攻击对象无法提供服务的效果,下面哪些攻击的方法是有效的?()

题型:单项选择题

某公司为提高信息安全管理水平和员工对信息安全管理的认识,要求安全管理员李雷向全公司宣讲信息安全管理的相关内容,以下李雷宣讲的内容中错误的是()

题型:单项选择题

用一个特别打造的SYN数据包,它的原地址和目标地址都被设置成某一个服务器地址。这样将导致接收服务器向他自己的地址发送SYN-ACK信息,结果这个地址又发回ACK信息并创建一个空连接,被攻击的服务器每接收到一个这样的连接就将其保存,直到超时,这种拒绝服务攻击是下列中的()

题型:单项选择题

TCP协议扫描利用了TCP协议规范中对不同TCP Flag报文的响应模式,下列哪种扫描不会返回RST报文?()

题型:单项选择题