题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-12-18 00:04:05

[多选题]下面哪几种工具可以进行sql注入攻击(____)。
A. pangolin
B. sqlmap
C. nmap
D. PwDump

更多"[多选题]下面哪几种工具可以进行sql注入攻击(____)。"的相关试题:

[判断题]对网页请求参数进行验证,可以防止SQL注入攻击。
A.正确
B.错误
[单选题]为了有效防范SQL注入攻击,我们应该对用户输入进行严格的过滤,下面应当过滤的字符或表达式不包含(____)。
A. 单引号
B. Select
C. Admin
D. 1=1
[单选题]SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其他危害。
A. 对
B. 错
[判断题]网站受到攻击类型有DDoS、SQL注入攻击、钓鱼攻击、Cross Site Scripting等类型。()
A.正确
B.错误
[单选题]SQL注入攻击是目前web攻击中威胁最大的攻击类型之一,它所攻击的目标对象是针对microsoft的access和SQL server数据库,因此从安全起见,建议采用其他数据库防止SQL注入攻击。
A. 对
B. 错
[多选题]对于SQL注入攻击,我们可以做如下防范(____)。
A. 防止系统敏感信息泄露。设置php.ini选项display_errors=off,防止php脚本出B之后,在web页面输出敏感信息错误,让攻击者有机可乘
B. 数据转义。设置php.ini选项magic_quotes_gpc=on,它会将提交的变量中所有的’(单引号),”(双引号),\(反斜杠),空白字符等都在前面自动加上\。或者采用mysql_real_escape(____)函数或addslashes(____)函数进行输入参数的转义
C. 使用静态网页,关闭交互功能
D. 增加黑名单或者白名单验证
[判断题]通过查看网站WEB访问日志,可以获取GET方式的SQL注入攻击信息。()
A.正确
B.错误
[判断题]通过查看网站WEB访问日志,可以获取POST方式的SQL注入攻击信息。()
A.正确
B.错误
[判断题]网站受到攻击类型有DDoS、SQL注入攻击、网络钓鱼、Cross Site Scripting等类型。
A.正确
B.错误
[单选题]网站受到攻击类型有DDoS、SQL注入攻击、网络钓鱼、Cross Site SCripting等类型。
A. 对
B. 错
[单选题]SQL注入攻击不会威胁到操作系统的安全。
A. 对
B. 错
[判断题]攻击者可以通过SQL注入手段获取其他用户的密码。
A.正确
B.错误
[判断题]SQL注入攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。
A.正确
B.错误

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码