下列哪个漏洞不是由于未对输入做过滤造成的()A、DOS攻击B、SQL注入C、XSS攻击D、CSRF攻击

题目

下列哪个漏洞不是由于未对输入做过滤造成的()

  • A、DOS攻击
  • B、SQL注入
  • C、XSS攻击
  • D、CSRF攻击
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下列方式中,利用主机应用系统漏洞进行攻击的是______。

A) Land攻击

B) 暴力攻击

C) 源路由欺骗攻击

D) SQL注入攻击

A.

B.

C.

D.


正确答案:D

第2题:

常见Web攻击方法,不包括()。

A.利用服务器配置漏洞

B.恶意代码上传下载

C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

D.业务测试


正确答案:D

第3题:

下列方式中,利用主机应用系统漏洞进行攻击的是( )。

A) Land攻击

B)暴力攻击

C)源路由欺骗攻击

D)SQL注入攻击


正确答案:D
(35)D) 【解析】漏洞入侵是指黑客利用网络系统的漏洞,采用针对该漏洞的工具或自己设计的针对该漏洞的工具等方式进行入侵、攻击的行为。比较著名的漏洞入侵有Unicode漏洞入侵、跨站脚本入侵、sql注入入侵等。

第4题:

下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。


A. SQL注入攻击
B. Land攻击
C. Ping of Deah
D. Teardrop攻击


答案:A
解析:

第5题:

下列攻击方式中()不是利用TCP/IP漏洞发起的攻击

A.SQL注入攻击

B.Land攻击

C.PingofDeath

D.Teardrop攻击


正确答案:A

第6题:

移动云安全产品Web应用防护能抵御哪些攻击?()

A、SQL注入

B、XSS注入

C、大流量DDOS攻击

D、Cookie篡改


答案:ABD

第7题:

以下哪项不属于针对数据库的攻击()。

A.特权提升

B.强力破解弱口令或默认的用户名及口令

C.SQL注入

D.利用xss漏洞攻击


正确答案:D

第8题:

下列方式中,利用主机应用系统漏洞进行攻击的是 (45) 。 A.重放攻击 B.暴力攻击 C.SQL注入攻击 D.源路由欺骗攻击


正确答案:C
要点解析:程序员在编写基于8/S架构的网络应用服务程序时,由于编程水平及经验的限制,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户只要提交一段数据库查询代码,就能根据程序返回的结果获得某些数据,这就是所谓的SQL注入攻击。 
重放攻击是指攻击者发送一个目的主机已接收过的数据包,来达到欺骗相关应用系统(如身份认证系统)的目的。 
通常,暴力攻击是指使用特定的程序(或软件)强行自动猜测相应文件(或网站等)的相关口令的行为。 
源路由欺骗攻击是指通过指定路由,以假冒身份与其他主机进行合法通信或发送假报文,使受攻击主机出现错误动作。 

第9题:

防火墙可以完全防御的攻击行为是()。

A.XSS(跨站脚本)

B.SQL注入

C.剧毒包攻击

D.内网嗅探


参考答案:C

第10题:

下列攻击方式中,()不是利用TCP/IP漏洞发起的攻击。


A. SQL注主攻击
B. Land攻击
C. Ping of Deah
D. Teardrop攻击


答案:A
解析:

更多相关问题