首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大量入侵访问记录,如下图所示。 www.xxx.com/news/html/?0’union select 1 from(select count(*),concat(floor
某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大量入侵访问记录,如下图所示。 www.xxx.com/news/html/?0’union select 1 from(select count(*),concat(floor
admin
2019-02-25
23
问题
某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大量入侵访问记录,如下图所示。
www.xxx.com/news/html/?0’union select 1 from(select count(*),concat(floor(rand(0)*2),0x3a,(select concat(user,0x3a,password)from pwn_base_admin limit 0,1),0x3a)a from information_schema.tables group by a)b where’1’=1.Html,
该入侵为 ① 攻击,应配备 ② 设备进行防护。
②处应填入?
选项
A、WAF(WEB安全防护)
B、IDS(入侵检测)
C、漏洞扫描系统
D、负载均衡
答案
A
解析
本题考查SQL注入攻击和防范的相关知识。从入侵日志看,攻击者通过在URL地址中,注入SQL命令进行攻击,故该入侵为SQL注入攻击,应配备WAF(WEB安全防护)设备进行防护。
转载请注明原文地址:https://jikaoti.com/ti/1D67FFFM
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
Sexualselection,amechanismofevolutionthatcandrivetheappearanceofbrightfeathersandelaboratehorns,isoftenassu
常用的调用webservice方法有哪些?
如果利用局域网连接Internt,在Internet选项中进行设置代理服务器HTTP:proxy.pku.edu.cn端口:8080。
设置OutlookExpress选项,使之每隔二十分钟自动检查一次新邮件。
利用“本地磁盘(C:)属性”对话框为C盘加卷标“系统盘”。
利用控制面板,将系统日期设置为2008年8月8日。
清除剪贴板的内容。
在“资源管理器”窗口中以“详细信息”显示图标。
在PPoint中,备注页编辑区中输入的备注信息是指()。A.给观众演示的对幻灯片内容的注释B.可打印在幻灯片下方,为演讲者提供备注信息C.放映时随幻灯片一起显示D.仅供编辑时查看
计算机病毒在触发之前没有明显的表现症状,一旦触发条件具备就会发作,从而对系统带来不良影响,这称之为病毒的()。
随机试题
肿瘤
某纳税单位足额缴纳税款后,又采取假报出口或其他欺骗手段骗取全部所缴纳的税款,数额巨大。对本案的下列表述哪些是不正确的?( )
最大诚信原则的具体内容包括( )。
学校临开敞中庭的栏杆高度最低限值是()m。
企业质量管理体系的认证应由()进行。
出境快件应在运输工具离境3小时之前,向海关申报
客户分类在个人信用评估模型的构建过程中优点非常明显,但国内商业银行实际应用的较少,主要原因在于()。
试析信息技术对教育的影响。
我国解决民族问题的基本原则是坚持()。
Questions27-30Foreachquestion,onlyONEofthechoicesiscorrect.Writethecorrespondingletterintheappropriateboxon
最新回复
(
0
)