首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

以下哪一个漏洞属于数据库漏洞()

A.XSS

B.SQL注入

C.CSRF

D.SSRF

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下哪一个漏洞属于数据库漏洞()”相关的问题
第1题
按照常见的漏洞分类方式,XSS应属于以下哪一种类型的漏洞?()

A.主机漏洞

B.Web漏洞

C.数据库漏洞

D.中间件漏洞

点击查看答案
第2题
目录浏览漏洞属于目录遍历漏洞的一种,下列对于目录浏览漏洞说法正确的是()。

A.目录浏览漏洞是由于编程人员的代码方面的问题,所以需要对代码进行审核

B.录浏览属于中间件配置的问题,需要对中间件进行加固

C.目录浏览只是能看到这个web目录下的所有文件名,除了txt、jpg等这些文件可以看到内容外,像php、config这些文件的内容都会被解析,看不到原始数据,所以危害不大,可以忽视

D.SQL数据库服务器

E.在linux中利用目录浏览漏洞,可以看到/etc/passwd文件

点击查看答案
第3题
什么是漏洞扫描系统?系统基于()通过()等手段对制定的计算机系统的()进行检测()可利用的漏洞的一种安全检测行为。

A.漏洞数据库 扫描 安全脆弱性 发现

B.系统数据库 对比 安全脆弱性 使用

C.漏洞数据库 对比 系统脆弱性 发现

D.系统数据库 扫描 系统脆弱性 使用

点击查看答案
第4题
Nessus提供完整的漏洞扫描服务,并()更新其漏洞数据库。

A.A-永远

B.B-定期

C.C-专人

D.D-随时

点击查看答案
第5题
以下哪个不是属于window操作系统的漏洞()。

A.MS08-067

B.远程桌面蓝屏溢出

C.Serv-u提权

D.MS12-020

点击查看答案
第6题
以下哪种安全服务产品属于预防类安全产品。()

A.日志审计

B.主机防病毒

C.入侵防护

D.漏洞扫描

点击查看答案
第7题
以下属于移动互联网设备漏洞的是()

A.利用设备中的潜在漏洞

B.通过配置错误的设备访问企业资源

C.缺乏有效的终端保护软件

D.设备丢失和盗窃

点击查看答案
第8题
以下哪几项属于联通自研的安全类产品?()

A.慧御网站安全

B.云盾DDoS

C.堡垒机

D.漏洞扫描

点击查看答案
第9题
在科技创新中研究者应该采取实际行动将公众的伦理与价值诉求融汇到研究和创新之中。以下哪一条体现了这一观念?()

A.研究网络中存在的各种信息漏洞有偿帮助个人发掘他人的隐私信息

B.先制造各种具有安全隐患的病毒,再通过出售可以清除这些病毒的软件谋利

C.开发新技术寻找并搜集各种隐私信息,再通过出售这些信息挣钱

D.义务地编写的“聪明”软件,寻找网络和数据库中的各种漏洞,设法及时堵住那些可能泄漏隐私的途径

E.有偿搜集及出售各种信息

点击查看答案
第10题
已知网站使用mysql数据库且存在SQL注入漏洞,=被过滤时可以替换为like、rlike或regexp。()
点击查看答案
第11题
已知网站使用mysql数据库且存在SQL注入漏洞,在limit函数中,可以利用from替换被过滤掉的‘,’(逗号)。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改