更多“为什么黑客会选择攻击数据库?()A、数据库的攻击比较容易B、数据库通常包含一些重要的商业信息C、数据库常常被放置于防火墙外D、数据库容易受到缓冲区溢出攻击”相关问题
  • 第1题:

    数据库、数据库管理系统、数据库系统之间的关系是()。

    A.数据库管理系统包含数据库和数据库系统
    B.数据库包含数据库管理系统和数据库系统
    C.数据库系统包含数据库管理系统和数据库
    D.数据库管理系统包含数据库系统.数据库系统包含数据库

    答案:C
    解析:
    数据库系统是由数据库及其数据库管理程序组成,数据库管理程序用于操纵数据库。

  • 第2题:

    下列哪种方法可以防范SQL注入攻击?()

    • A、修改数据库监听端口
    • B、安装数据库补丁
    • C、WEB程序过滤恶意字符
    • D、禁用DBA用户

    正确答案:C

  • 第3题:

    以下哪些属于黑客攻击手段范畴()?

    • A、暴力猜测
    • B、缓冲区溢出攻击
    • C、拒绝服务攻击
    • D、利用已知漏洞攻击

    正确答案:A,B,C,D

  • 第4题:

    数据挖掘的风险:()。

    • A、可以分析不同来源的数据
    • B、每个数据库的隐私标准不同
    • C、容易导致聚合攻击
    • D、数据库可用性受影响

    正确答案:C

  • 第5题:

    针对数据库的攻击主要是SQL注入。


    正确答案:正确

  • 第6题:

    黑客利用()来寻找攻击线索和攻击入口。

    • A、端口扫描
    • B、网络监听
    • C、口令攻击
    • D、缓冲区溢出

    正确答案:A

  • 第7题:

    常见的网络攻击方法有()

    • A、拒绝服务攻击
    • B、黑客攻击
    • C、缓冲区溢出
    • D、特洛伊木马

    正确答案:A,C,D

  • 第8题:

    在SQLServer2000中一些无用的存储过程,这些存储过程极容易被攻击者利用,攻击数据库系统。下面的存储过程哪些可以用来执行执行系统命令或修改注册表?()

    • A、xp_cmdshell
    • B、xp_regwrite
    • C、xp_regdeletekey
    • D、select*frommaster

    正确答案:A,B,C

  • 第9题:

    单选题
    下列哪种攻击不是针对统计数据库的()?
    A

    小查询集合大查询集攻击

    B

    中值攻击

    C

    跟踪攻击

    D

    资源解析攻击


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    数据挖掘的风险:()。
    A

    可以分析不同来源的数据

    B

    每个数据库的隐私标准不同

    C

    容易导致聚合攻击

    D

    数据库可用性受影响


    正确答案: A
    解析: 暂无解析

  • 第11题:

    多选题
    以下哪些属于黑客攻击手段范畴()?
    A

    暴力猜测

    B

    缓冲区溢出攻击

    C

    拒绝服务攻击

    D

    利用已知漏洞攻击


    正确答案: C,A
    解析: 暂无解析

  • 第12题:

    判断题
    当前最受人关注的针对数据库的攻击方式是SQL注入攻击
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    若发现了SQL注入攻击,应当立即关闭数据库应用。


    正确答案:错误

  • 第14题:

    关于SQL注入说法正确的是()。

    • A、SQL注入攻击是攻击者直接对web数据库的攻击
    • B、SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其他危害
    • C、SQL注入漏洞,可以通过加固服务器来实现
    • D、SQL注入攻击,可以造成整个数据库全部泄露

    正确答案:D

  • 第15题:

    以下()威胁不可以通过防火墙设置予以缓解或解决。

    • A、针对特定协议和端口的蠕虫攻击
    • B、针对网页ASP脚本的数据库注入攻击
    • C、针对特定网络服务的拒绝服务攻击
    • D、针对电脑的扫描

    正确答案:B

  • 第16题:

    当前最受人关注的针对数据库的攻击方式是SQL注入攻击


    正确答案:正确

  • 第17题:

    当防御针对后端数据库的攻击时,应采用的深层防御手段包括限制应用程序数据库帐户权限、删除或禁用不必要的数据库功能和及时安装所有安全补丁。


    正确答案:正确

  • 第18题:

    入侵者将未经授权的数据库语句插入到有漏洞的SQL数据信道中,称之为()。

    • A、SQL注入攻击
    • B、数据库加密
    • C、数据库审计
    • D、SQL命令加密

    正确答案:A

  • 第19题:

    下列哪种攻击不是针对统计数据库的()?

    • A、小查询集合大查询集攻击
    • B、中值攻击
    • C、跟踪攻击
    • D、资源解析攻击

    正确答案:D

  • 第20题:

    SQL注入攻击能够查看、修改或者删除数据库条目和表。


    正确答案:正确

  • 第21题:

    判断题
    针对数据库的攻击主要是SQL注入。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    单选题
    入侵者将未经授权的数据库语句插入到有漏洞的SQL数据信道中,称之为()。
    A

    SQL注入攻击

    B

    数据库加密

    C

    数据库审计

    D

    SQL命令加密


    正确答案: B
    解析: 暂无解析

  • 第23题:

    多选题
    在SQLServer2000中一些无用的存储过程,这些存储过程极容易被攻击者利用,攻击数据库系统。下面的存储过程哪些可以用来执行执行系统命令或修改注册表?()
    A

    xp_cmdshell

    B

    xp_regwrite

    C

    xp_regdeletekey

    D

    select*frommaster


    正确答案: A,D
    解析: 暂无解析