单选题 黑客通过以下哪种攻击方式,可能大批量获取网站注册用户的身份信息?

A、 越权
B、 XSS
C、 CSRF
D、 以上都可以
下载APP答题
由4l***s0提供 分享 举报 纠错

相关试题

单选题 张三将微信个人头像换成微信群中某好友头像,并将昵称改为该好友的昵称,然后向该好友的其他好友发送一些欺骗消息。该攻击行为属于以下哪类攻击?

A、口令攻击
B、拒绝服务攻击
C、社会工程学攻击
D、暴力破解

单选题 数据完整性指的是?

A、防止非法实体对用户的主动攻击,保证数据接收方收到的信息与发送方发送的信息完全一致
B、保护网络中个系统之间交换的数据,防止因数据被截获而造成泄密
C、确保数据是由合法实体发出的
D、提供连接实体身份的鉴别

单选题 Oracle默认情况下,口令的传输方式是?

A、DES加密传输
B、明文传输
C、3DES加密传输
D、MD5加密传输

单选题 SQL Sever中可以使用哪个存储过程调用操作系统命令,添加系统账号?

A、xp_dirtree
B、xp_xshell
C、xp_cmdshell
D、xpdeletekey

单选题 IPSecVPN安全技术没有用到?

A、端口映射技术
B、隧道技术
C、加密技术
D、入侵检测技术

单选题 不属于数据库加密方式的是?

A、硬件/软件加密
B、库内加密
C、专用中间件加密
D、库外加密

单选题 以下算法中属于非对称算法的是?

A、DES
B、RSA算法
C、IDEA
D、三重DES

单选题 小斌正在对小明的网站进行渗透测试,经过一段时间的探测后,小斌发现小明的网站存在一个sql注入漏洞: http://i.xiaoming.com/user/says.php?uid=1845%20skey=2014 该地址是用于搜索用户曾经的发言的页面,会返回一些留言信息,小斌简单测试后发现http://i.xiaoming.com/user /says.php?uid=1845%20skey=2014’%20or%202-1%20--%20 返回错误信息http://i.xiaoming.com/user /says.php?uid=1845%20skey=2014’%20)%20or%201-1%20--%20却返回空白信息则小明网站该处逻辑可能 的sql语句是:

A、select * from user_says where deleted=0 and uid=$$uid and skey like “%$$skey%”
B、select * from user_says where deleted=0 and (uid=$$uid and skey like ‘%$$skey%’)
C、select * from user_says where deleted=0 and (uid=$$uid and skey=’$$key’)
D、select * from user_says where deleted=0 and uid=$$uid and skey=’$$key’