首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大量入侵访问记录,如下图所示。 www.xxx.com/news/html/?0’union select 1 from(select count(*),concat(floor
某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大量入侵访问记录,如下图所示。 www.xxx.com/news/html/?0’union select 1 from(select count(*),concat(floor
admin
2019-02-25
41
问题
某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大量入侵访问记录,如下图所示。
www.xxx.com/news/html/?0’union select 1 from(select count(*),concat(floor(rand(0)*2),0x3a,(select concat(user,0x3a,password)from pwn_base_admin limit 0,1),0x3a)a from information_schema.tables group by a)b where’1’=1.Html,
该入侵为 ① 攻击,应配备 ② 设备进行防护。
②处应填入?
选项
A、WAF(WEB安全防护)
B、IDS(入侵检测)
C、漏洞扫描系统
D、负载均衡
答案
A
解析
本题考查SQL注入攻击和防范的相关知识。从入侵日志看,攻击者通过在URL地址中,注入SQL命令进行攻击,故该入侵为SQL注入攻击,应配备WAF(WEB安全防护)设备进行防护。
转载请注明原文地址:https://www.kaotiyun.com/show/M3QZ777K
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
Sexualselection,amechanismofevolutionthatcandrivetheappearanceofbrightfeathersandelaboratehorns,isoftenassu
设置Internet选项使得在表单上完成输入用户名就会自动完成填写密码。
设置OutlookExpress选项,使之每隔二十分钟自动检查一次新邮件。
清空地址栏列表框中的内容。
利用“本地磁盘(C:)属性”对话框为C盘加卷标“系统盘”。
在桌面上打开帮助和支持中心,利用“索引”的方法取得关于WindowsXP的“磁盘清理程序”方面的帮助信息。
清除剪贴板的内容。
在当前工作表中,模拟运算表的单元格区域为A13:B17,创建的模拟运算表是以B9单元格为输入引用行的单元格,用A13:A17和C13:G13单元格区域的数据来替换输入单元格中的数据,单元格区域C14:G17中则会显示数据单元格的变化对B13单元格的影响。
计算机病毒的破坏性仅仅是占用系统的资源,影响系统正常运行。
计算机病毒在触发之前没有明显的表现症状,一旦触发条件具备就会发作,从而对系统带来不良影响,这称之为病毒的()。
随机试题
改变励磁调速是改变加在________绕组上的________或改变串接在励磁绕组中的________值,以改变励磁电流进行调速的。
下列哪一项不属于室内微小气候指标
留24小时尿标本时加入甲醛的作用是
患者,男性,28岁。原有癫痫大发作史,今晨起有多次抽搐发作,间歇期意识模糊,两便失禁,中午来院急诊,紧急处理措施是
国家检验检疫机构将贸易方式分为( )。
承租入在租赁业务中发生的下列各项费用,属于履约成本的有()。
离婚后,对子女承担抚养教育义务的是()
马克思指出:“各种互相对抗的因素之间的冲突周期性地在危机中表现出来。危机永远只是现有矛盾的暂时的暴力的解决,永远只是使已经破坏的平衡得到瞬间恢复的暴力的爆发。”资本主义周期性经济危机的爆发
常用的电子支付方式包括电子现金、【 】和电子支票。
Mr.Longman_________hishatwhenhemettheteacherofhisdaughteronthestreet.
最新回复
(
0
)