首页 > 大学本科
题目内容 (请给出正确答案)
[主观题]

攻击者提交请求http://www.xxxyy.com/shownews.asp?id=100网站弹框提示:请不要在在参数中包含以下非法字符:update,select……等字符。说明该网站()?

A.网站可能存在COOKIES注入漏洞

B.说明该网站有100个字段

C.网站的数据库为MYSQL

D.网站服务程序没有对id进行过滤

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“攻击者提交请求http://www.xxxyy.com/sh…”相关的问题
第1题
攻击者试图强制向第三方网站提交经过身份验证的请求,来利用网站在用户浏览器中的信任关系发起攻击。以下哪种攻击类型是这样的攻击?()

A.XSS

B.CSRF

C.SQL 注入

D.会话劫持

点击查看答案
第2题
下面HTTP请求说法正确的有哪些()?

A.POST可以提交数据到服务器,GET不能提交数据,只能从服务器获取数据

B.GET从远程服务检索一个指定的Web资源,它使用请求URI发送信息

C.POST发送数据并从远程服务器接收数据

D.HTTP请求最重要的两种类型是GET和POST

点击查看答案
第3题
HTTP的若干请求方法中,最常用的就是get和post,这两种方法的最大区别就是post在提交数据时,数
点击查看答案
第4题
UNIX/Linux系统中的Apache服务器的主要安全缺陷表现在攻击者可以_______。

A.利用HTTP协议进行的拒绝服务攻击

B.发动缓冲区溢出攻击

C.获得root权限

D.利用MDAC组件存在一个漏洞,可以导致攻击者远程执行目标系统的命令

点击查看答案
第5题
下列描述是关于GET请求和POST请求的区别错误的是()
A.get请求用来从服务器上获得资源,而post是用来向服务器提交数

B.get将表单中数据按照name=value的形式,添加到action 所指向的URL后面,并且两者使用“?”连接,而各个变量之间使用“&”连接;post是将表单中的数据放在HTTP协议的请求头或消息体中,传递到action所指向URL

C.get传输的数据要受到URL长度限制(1024字节);而post可以传输大量的数据,上传文件通常要使用post方式

D.get使用MIME类型application/urlencoded的URL编码(也叫百分号编码)文本的格式传递参数,保证被传送的参数由遵循规范的文本组成,例如一个空格的编码是“%20”

点击查看答案
第6题
DDoS攻击是指攻击者通过控制大量的僵尸主机,向目标网络发送大量精心构造的攻击报文,从而使被攻击者产生拒绝向正常用户的请求提供服务的效果。()
点击查看答案
第7题
攻击者通过发送ICMP应答请求,并将请求包的目的地址设为受害网络的广播地址,以实现攻击目的。这种行为属于哪一种攻击?()

A.IP欺骗攻击

B.Smurf攻击

C.ICMP重定向攻击

D.SYN flood攻击

点击查看答案
第8题
攻击者通过发送ICMP应答请求,并将请求包的目的地址设为受害网络的广播地址,以实现攻击目的。那么这种行为属于以下哪一种攻击()。

A.IP欺骗攻击

B.Smurf攻击

C.SYNFlood攻击

D.ICMP重定向攻击

点击查看答案
第9题
攻击者用传输数据来冲击网络接口,使服务器过于繁忙以致3F不能应答请求的攻击方式是()。

A.拒绝服务攻击

B.地址欺骗攻击

C.会话劫持

D.信号包探测程序攻击

点击查看答案
第10题
当攻击者能够向意识到它的经过身份验证的用户发送精心设计的恶意请求时,会发生以下哪种类型的基于Web的攻击()。

A.进程注入。

B.跨站请求伪造(CSRF)。

C.跨站脚本(XSS)。

D.损坏的身份验证和会话管理。

点击查看答案
第11题
以下哪项是针对SDN网络应用层面的攻击?()

A.攻击者对南向接口Openflow、NETCONF等协议的漏洞发起网络攻击

B.攻击者将自己部署的控制器伪装成SDN网络的主控制器

C.向控制器发起大量连接请求导致控制器过载

D.攻击者对控制器的北向接口协议发起攻击,制定错误的业务策略

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改