早教吧考试题库频道 --> 计算机类考试 -->软考中级 -->
下列方式中,利用主机应用系统漏洞进行攻击的是(45)。A.重放攻击B.暴力攻击C.SQL注入攻击D.源路由
题目
下列方式中,利用主机应用系统漏洞进行攻击的是 (45) 。 A.重放攻击 B.暴力攻击 C.SQL注入攻击 D.源路由欺骗攻击
参考答案
正确答案:C
要点解析:程序员在编写基于8/S架构的网络应用服务程序时,由于编程水平及经验的限制,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户只要提交一段数据库查询代码,就能根据程序返回的结果获得某些数据,这就是所谓的SQL注入攻击。
重放攻击是指攻击者发送一个目的主机已接收过的数据包,来达到欺骗相关应用系统(如身份认证系统)的目的。
通常,暴力攻击是指使用特定的程序(或软件)强行自动猜测相应文件(或网站等)的相关口令的行为。
源路由欺骗攻击是指通过指定路由,以假冒身份与其他主机进行合法通信或发送假报文,使受攻击主机出现错误动作。
要点解析:程序员在编写基于8/S架构的网络应用服务程序时,由于编程水平及经验的限制,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户只要提交一段数据库查询代码,就能根据程序返回的结果获得某些数据,这就是所谓的SQL注入攻击。
重放攻击是指攻击者发送一个目的主机已接收过的数据包,来达到欺骗相关应用系统(如身份认证系统)的目的。
通常,暴力攻击是指使用特定的程序(或软件)强行自动猜测相应文件(或网站等)的相关口令的行为。
源路由欺骗攻击是指通过指定路由,以假冒身份与其他主机进行合法通信或发送假报文,使受攻击主机出现错误动作。
看了下列方式中,利用主机应用系统漏...的网友还看了以下:
证明下面的等价式(P∧(Q∧S))∨(ØP∧(Q∧S))=(Q∧S). 数学 2020-04-25 …
等比列数公式的问题!S=a1(1-qn)/(1-q)S=a1(1-q^n)/(1-q)中S和a1和 数学 2020-04-27 …
1.已知|5x-3|=3-5x,求x的取值范围.2.P.Q.R.S四人去公园玩跷跷板,从下面的图中 数学 2020-05-13 …
P,Q,R,S四人去公园玩跷跷板,S比P重,P,R比Q,S重,Q,R和P,S一样重.判断4人的轻重 数学 2020-05-23 …
P,Q,R,S四人去公园玩跷跷板,S比P重,P,R比Q,S重,Q,R和P,S一样重.判断4人的轻重 数学 2020-05-23 …
(¬(p→(((¬q)∧r))∨((¬p∨r)∧(q∧s))))(¬(p→(((¬q)∧r))∨( 其他 2020-06-06 …
构造下面推论的证明:(1)前提:p→q结论:p→(p∧q)(2)前提:q→p,q→←s,s→←t, 其他 2020-06-29 …
为什么要用这个减法S(n)-q*S(n)?是为了求什么因为x^n这是一个等比数列,首项为x,公比也 数学 2020-07-11 …
离散数学中环算几条边K4有几边几面构造下面推理证明(1)前提:┑(p∧q),┑q∧r,┑r结论:┑ 数学 2020-07-30 …
已知S为直平行六面体,命题p:S为正方体,命题q;S任意对角线和其不相交的面对角线垂已知S为直平行 数学 2020-08-03 …