某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大

考试题库2022-08-02  35

问题 某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大量入侵访问记录,如下图所示。www.xxx.com/news/html/ 0’union select 1 from (select count(*),concat(floor(rand(0)*2),0x3a,(select concat(user,0x3a,password) from pwn_base_admin limit 0,1),0x3a)a from information_schema.tables group by a)b where’1’=’1.htm该入侵为(  )攻击,应配备(  )设备进行防护。问题1选项 A.DDOS B.跨站脚本 C.SQL注入 D.远程命令执行问题2选项 A.WAF(WEB安全防护) B.IDS(入侵检测) C.漏洞扫描系统 D.负载均衡

选项

答案

解析 答案: C、A
属于SQL注入入侵,应配置Web应用防护系统。
转载请注明原文地址:https://tihaiku.com/congyezige/2399182.html

最新回复(0)