首页 > 学历类考试> 自考专业课
题目内容 (请给出正确答案)
[单选题]

关于sql注入常见的过WAF方法,以下哪一项描述是错误的?()

A.填充大量脏数据绕过

B.垃圾参数填充绕过

C.使用POST提交方式绕过

D.fuzz过滤函数

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于sql注入常见的过WAF方法,以下哪一项描述是错误的?(…”相关的问题
第1题
关于SQL注入攻击说法错误的是()。

A.SQL注入攻击是攻击者直接对WEB数据库的攻击

B.SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其它危害

C.SQL注入漏洞,可以通过加固服务器来实现

D.SQL注入攻击,可以造成数据库数据信息的泄露

点击查看答案
第2题
POST数据请求是SQL注入的一种方式,以下哪一项描述是错误的?()

A.数据放置在HTMLHEADER内提交

B.提交的请求数据显示在URL中

C.登录框和搜索框是SQL注入的高危框

D.各种与数据库有交互的框是SQL注入的高危框

点击查看答案
第3题
使用完善的waf脚本且对sql语句中的参数进行处理,能够修补和杜绝sql注入漏洞。()
点击查看答案
第4题
以下对脏页配置参数的描述哪些是正确的()

A.vm.dirty_background_ratio内存可以填充“脏数据”的百分比

B.vm.dirty_expire_centisecs指定脏数据能存活的时间

C.vm.dirty_ratio脏数据百分比的绝对限制值

D.vm.dirty_writeback_centisecs指定pdflush/flush/kdmflush进程执行间隔

点击查看答案
第5题
关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案
第6题
为实现透明传输,PPP协议使用的填充方法是()。A.位填充B.字符填充C.对字符数据使用字符填充

为实现透明传输,PPP协议使用的填充方法是()。

A.位填充

B.字符填充

C.对字符数据使用字符填充,对非字符数据使用位填充

D.对字符数据使用位填充,对非字符数据使用字符填充

点击查看答案
第7题
下列哪一项描述了以未打补丁和未受保护的安全漏洞和错误数据设计虚假网络以吸引攻击者?()

A.蜜网

B.填充单元

C.伪权限

D.IDS

点击查看答案
第8题
以下关于大数据分析的描述,错误的是哪一项?()

A.处理非结构化数据

B.使用开源软件

C.使用ASIC专用硬件

D.处理半结构化数据

点击查看答案
第9题
阿里云Web应用防火墙(WAF)是基于云安全大数据能力实现运营+数据+攻防体系、综合打造网站应用的安全。以下哪些攻击是可以通过WAF进行防护的?()

A.密码暴力破解

B.SQL注入攻击

C.CC攻击

D.数据爬取

E.DDoS攻击

点击查看答案
第10题
哪一个为云WAF的性能规格参数?()

A.支持混合部署

B.可以防护SQL注入

C.防护规则数量

D.支持HTTPS协议

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改