單項選擇題關于數據庫注入攻擊的說法錯誤的是:()

A.它的主要原因是程序對用戶的輸入缺乏過濾
B.一般情況下防火墻對它無法防范
C.對它進行防范時要關注操作系統(tǒng)的版本和安全補丁
D.注入成功后可以獲取部分權限


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列對于蠕蟲病毒的描述錯誤的是:()

A.蠕蟲的傳播無需用戶操作
B.蠕蟲會消耗內存或網絡帶寬,導致DOS
C.蠕蟲的傳播需要通過“宿主”程序或文件
D.蠕蟲程序一般由“傳播模塊”、“隱藏模塊”和“目的功能模塊”構成

2.單項選擇題下列哪種病毒能對計算機硬件產生破壞?()

A.CIH
B.CODERED
C.維金
D.熊貓燒香

最新試題

中國菜刀是一款專業(yè)的網站管理軟件,用途廣泛,使用方便,小巧實用,常被黑客當作一句話木馬使用。關于一句話木馬,請問下列描述錯誤的是()

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認識,要求安全管理員李雷向全公司宣講信息安全管理的相關內容,以下李雷宣講的內容中錯誤的是()

題型:單項選擇題

“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機,其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網站提供給用戶下載,此外,近期也發(fā)現該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點描述錯誤的是()

題型:單項選擇題

在公鑰基礎設施(PKI)中,CA(證書授權機構)簽發(fā)的證書為互不認識的人和機構間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據,但是隨著CA公司本身面臨的安全風險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

以下哪種方法不能用于堆溢出方法?()

題型:單項選擇題