首页
登录
从业资格
防火墙不能阻断的攻击是( )A.DoS B.SQL注入 C.Land攻击
防火墙不能阻断的攻击是( )A.DoS B.SQL注入 C.Land攻击
练习题库
2022-08-02
50
问题
防火墙不能阻断的攻击是( )A.DoSB.SQL注入C.Land攻击D.SYN FLooding
选项
A.DoS
B.SQL注入
C.Land攻击
D.SYN FLooding
答案
B
解析
通常企业为了维护内部的信息系统安全,在企业网和Internet边界间设立防火墙软件。从而保护内部网免受非法用户的侵入。攻击防范是防火墙中一种重要的网络安全功能。它可以检测出多种类型的网络攻击行为,例如拒绝服务型攻击、扫描窥探攻击、畸形报文攻击等,并能够采取相应的措施保护内部网络免受恶意攻击,以保证内部网络及系统的正常运行。ACD选项均属于拒绝服务攻击的类型,防火墙对这类型的攻击可以进行一定的防御。
B选项SQL注入是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。
SQL注入攻击的危害很大,而且防火墙很难对攻击行为进行拦截,主要的SQL注入攻击防范方法有:
分级管理:对用户进行分级管理,严格控制用户的权限,对于普通用户,禁止给予数据库建立、删除、修改等相关权限,只有系统管理员才具有增、删、改、查的权限。
参数传值:程序员在书写SQL语言时,禁止将变量直接写入到SQL语句,必须通过设置相应的参数来传递相关的变量。从而抑制SQL注入。
使用WAF设备及专业的漏洞扫描工具等。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2430557.html
本试题收录于:
初级网络管理员题库软件水平考试初中高级分类
初级网络管理员
软件水平考试初中高级
相关试题推荐
()主要包括网络模拟攻击、漏洞检测、报告服务进程、提取对象信息以及评测风险、提
在公司内网中部署()可以最大限度防范内部攻击。A.防火墙 B.电磁泄密及防护系
以下关于DOS攻击的描述中,正确的是()。A.以传播病毒为目的 B.以窃取受攻
()不属于防火墙能够实现的功能。A.网络地址转换 B.差错控制 C.数据包过
下列选项中,防范网络监听最有效的方法是()。A.安装防火墙 B.采用无线网络传
攻击者通过扫描()漏洞,产生大量不可用的Sendmail子进程,导致Sen
()防火墙是在网络的入口对通过的数据包进行选择,只有满足条件的数据包才能通过,否
DoS攻击的目的是()。A.获取合法用户的口令和帐号 B.使计算机和网络无法
计算机病毒是()。特洛伊木马一般分为服务器端和客户端,如果攻击主机为A,目标主机
在网络安全中,中断攻击者通过破坏网络系统的资源来进行攻击,破坏了信息的()。窃取
随机试题
水杨酸甲酯分子内形成的化学作用力为 A.氢键 B.共价键 C.静电引力
下列指标中,2006年的进口额比出口额多的是()。A.一般贸易 B.
共用题干 TalkingtoKidsaboutSARS(非典)Scho
Lb4A2131距离保护装置的动作阻抗是指能使阻抗继器动作的()。(A)最
肾阴不足,心火偏亢,以致心肾不交,其治疗宜A.益火补土法 B.金水相生法 C
(2015年真题)杨某带电修理照明插座,电工改锥前端造成短路,眼前亮光一闪,改锥
某市区欲安装250W高压钠灯作为道路照明,高压钠灯配用的镇流器功率为38W,为
具有极优良的耐磨性、耐化学腐蚀性、绝缘性及较高的抗压性能,但脆性大、承受冲击荷载
关于热拌沥青混合料的压实及成型的说法,错误的是()。A.沥青混合料的分层压实厚
水土保持设施竣工验收环节包括()等环节。A.现场查看 B.资料查阅 C.验
最新回复
(
0
)