niusouti.com
参考答案和解析
正确答案:A
更多“下列哪个漏洞不是由于未对输入做过滤造成的()A、DOS攻击B、SQL注入C、XSS攻击D、CSRF攻击”相关问题
  • 第1题:

    常见Web攻击方法,不包括()。

    A.利用服务器配置漏洞

    B.恶意代码上传下载

    C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

    D.业务测试


    正确答案:D

  • 第2题:

    下列攻击方式中()不是利用TCP/IP漏洞发起的攻击

    A.SQL注入攻击

    B.Land攻击

    C.PingofDeath

    D.Teardrop攻击


    正确答案:A

  • 第3题:

    下列攻击方式中,( )不是利用TCP/IP漏洞发起的攻击。


    A. SQL注入攻击
    B. Land攻击
    C. Ping of Deah
    D. Teardrop攻击


    答案:A
    解析:

  • 第4题:

    ()属于DOS攻击的一个实例。

    • A、SQL注入
    • B、IP地址欺骗
    • C、Smurf攻击
    • D、字典破解

    正确答案:C

  • 第5题:

    下列哪一项是DOS攻击的一个实例?()

    • A、SQL注入
    • B、IPSpoof
    • C、Smurf攻击
    • D、字典破解

    正确答案:C

  • 第6题:

    Django项目中需要注意哪些安全问题?()

    • A、SQL注入
    • B、XSS攻击
    • C、跨站请求伪造攻击
    • D、点击防护

    正确答案:A,B,C,D

  • 第7题:

    关于SQL注入说法正确的是()。

    • A、SQL注入攻击是攻击者直接对web数据库的攻击
    • B、SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其他危害
    • C、SQL注入漏洞,可以通过加固服务器来实现
    • D、SQL注入攻击,可以造成整个数据库全部泄露

    正确答案:D

  • 第8题:

    针对网络层的攻击大概分为三类,它们是()。

    • A、畸形报文攻击
    • B、SQL注入攻击
    • C、DoS/DDoS攻击
    • D、扫描窥探攻击

    正确答案:A,C,D

  • 第9题:

    下面哪些是常见的Web攻击技术:()

    • A、DoS和DDoS攻击
    • B、CSRF(CrossSiteRequestForgery)
    • C、SQL注入(SQLInjection)
    • D、DOMBasedXSS

    正确答案:A,B,C,D

  • 第10题:

    以下哪项不属于针对数据库的攻击?()

    • A、特权提升
    • B、强力破解弱口令或默认的用户名及口令
    • C、SQL注入
    • D、利用xss漏洞攻击

    正确答案:D

  • 第11题:

    常见Web攻击方法,不包括?()

    • A、利用服务器配置漏洞
    • B、恶意代码上传下载
    • C、构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
    • D、业务测试

    正确答案:D

  • 第12题:

    单选题
    ()漏洞不是由于未对输入做过滤造成的。
    A

    DOS攻击

    B

    SQL注入

    C

    日志注入

    D

    命令行注入


    正确答案: A
    解析: 暂无解析

  • 第13题:

    以下哪项不属于针对数据库的攻击()。

    A.特权提升

    B.强力破解弱口令或默认的用户名及口令

    C.SQL注入

    D.利用xss漏洞攻击


    正确答案:D

  • 第14题:

    防火墙可以完全防御的攻击行为是()。

    A.XSS(跨站脚本)

    B.SQL注入

    C.剧毒包攻击

    D.内网嗅探


    参考答案:C

  • 第15题:

    下列攻击方式中,()不是利用TCP/IP漏洞发起的攻击。


    A. SQL注主攻击
    B. Land攻击
    C. Ping of Deah
    D. Teardrop攻击


    答案:A
    解析:

  • 第16题:

    以下选项中,哪一类技术不常用在网站的攻击上()?

    • A、SQL注入
    • B、跨站脚本攻击
    • C、非法上传
    • D、目录泄漏
    • E、缓冲区溢出
    • F、CSRF反射攻击

    正确答案:E

  • 第17题:

    蓝鲸SaaS开发框架包含哪些Web防护策略?()

    • A、防CSRF攻击
    • B、防XSS攻击
    • C、防SQL注入
    • D、没有Web安全防护

    正确答案:A,B,C

  • 第18题:

    蓝鲸开发框架集成了哪些Web安全防护策略?()

    • A、XSS攻击(跨站脚本攻击)
    • B、CSRF攻击(跨站请求伪造攻击)
    • C、SQL注入

    正确答案:A,B,C

  • 第19题:

    针对SQL注入和XSS跨站的说法中,哪些说法是不正确的()。

    • A、SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行
    • B、XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令
    • C、XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷
    • D、XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

    正确答案:A

  • 第20题:

    防火墙可以完全防御的攻击行为是()。

    • A、XSS(跨站脚本)
    • B、SQL注入
    • C、剧毒包攻击
    • D、内网嗅探

    正确答案:C

  • 第21题:

    下列攻击中,能导致网络瘫痪的有()。

    • A、SQL攻击
    • B、电子邮件攻击
    • C、拒绝服务攻击
    • D、XSS攻击

    正确答案:B,C

  • 第22题:

    以下哪一项是DOS攻击的一个实例?()

    • A、SQL注入
    • B、IP Soof
    • C、Smurf攻击
    • D、字典破解

    正确答案:C

  • 第23题:

    ()漏洞不是由于未对输入做过滤造成的。

    • A、DOS攻击
    • B、SQL注入
    • C、日志注入
    • D、命令行注入

    正确答案:A