首页 > 学历类考试
题目内容 (请给出正确答案)
[多选题]

如果攻击者利用这样的手段运行命令:‘;execmaster..xp_cmdshell’dirc:\bk.txt‘--,需要具备哪些条件请选择如下正确的选项()。

A.必须获取到sa权限

B.必须具备系统管理员权限

C.必须能调用扩展存储

D.如果是从应用层攻击,必须存在可注入的漏洞

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“如果攻击者利用这样的手段运行命令:‘;execmaster.…”相关的问题
第1题
如果程序容易出现文件包含漏洞,那么攻击者就可能上传带恶意内容的文件,并利用另一种漏洞促使程序读取或执行该文件,形成()。

A.命令执行

B.二次攻击

C.目录遍历

D.访问受限

点击查看答案
第2题
如果攻击者使用虚假源地址发动TCPFlood攻击,则使用以下哪种防御手段最有效?()

A.指纹学习

B.会话检查

C.载荷检查

D.源验证

点击查看答案
第3题
物联网设备拥有独立运行能力,且使用环境多样,这就给了攻击者在不惊动设备拥有者的前提下,非法获取设备控制权限的可能,且非法攻击者可能会利用物联网设备的独立运行能力作为跳板去攻击其他的服务器等。因此,需要对物联网终端的网络行为进行安全监测。()
点击查看答案
第4题
针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式()

A.攻击者利用软件存在的逻辑错误,通过发送某种类型数据导致运算进入死循环,CPU资源占用始终100%

B.攻击者利用软件脚本使用多重嵌套咨询,在数据量大时会导致查询效率低,通过发送大量的查询导致数据库响应缓慢

C.攻击者利用软件不自动释放连接的问题,通过发送大量连接消耗软件并发连接数,导致并发连接数耗尽而无法访问

D.攻击者买通IDC人员,将某软件运行服务器的网线拔掉导致无法访问

点击查看答案
第5题
在排障中,我们经常使用“ping”这个命令来判断网络故障,某宽带装维人员在网络正常时运行“ping20
2.96.134.133”的命令,但总是返回“Requesttimeout”这样的字样,最有可能的原因是(),应使用()。

此题为判断题(对,错)。

点击查看答案
第6题
与其它安全手段相比,蜜罐系统的独特之处在于()。

A.对被保护的系统的干扰小

B.能够对攻击者进行反击

C.能够搜集到攻击流量

D.能够离线工作

点击查看答案
第7题
:随着信息技术的发展,包括核实验在内的许多科学研究都可以用计算机进行模拟实验,这样既可以达到实验效果,又可以节省实验费用,降低实验风险。从认识角度看,上述事实说明:()。

A.人们可以认识和利用规律

B.有些认识不需要实践即可获得

C.实践的发展提供了新的认识工具和手段

D.科学理论对实践具有指导作用

点击查看答案
第8题
下面对信息安全漏洞的理解中,错误的是()

A.讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求、设计、实现、配置、维护和使用等阶段中均有可能产生漏洞

B.信息安全漏洞是由于信息产品和信息系统在需求、设计、开发、部署或维护阶段,由于设计、开发等相关人员无意中产生的缺陷所造成的

C.信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失

D.由于人类思维能力、计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生信息安全漏洞是不可避免的

点击查看答案
第9题
视频监控系统中解码器用来把编码信号变换成控制动作的命令信号,如果解码器上的地址拨码开关有6位
,则同一个控制主机最多可以控制多少个这样的解码器

A.60个

B.64个

C.82个

D.128个

点击查看答案
第10题
由于许多FTP服务器与Web服务器是同装在一台机器上的,所以匿名用户完全可以利用可写目录运行命令调用Web服务器执行。()
点击查看答案
第11题
书面命令如果不能及时交付,行车调度员可先用口头命令代替,在列车运行的前方站或终点站补交书面命令。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改