某企業(yè)門戶網(wǎng)站(www.xxx.com)被不法分子入侵,查看訪問(wèn)日志,發(fā)現(xiàn)存在大量入侵訪問(wèn)記錄,如下圖所示。
www.xxx.com/news/html/?0’union select 1 from (select count(*),concat(floor(rand(0)*2),0x3a,(select concat(user,0x3a,password) from pwn_base_admin limit 0,1),0x3a)a from information_schema.tables group by a)b where’1’=’1.htm
該入侵為(69)攻擊,應(yīng)配備(70)設(shè)備進(jìn)行防護(hù)。
69、A.DDOS
B.跨站腳本
C.SQL注入
D.遠(yuǎn)程命令執(zhí)行
70、 A.WAF(WEB安全防護(hù))
B.IDS(入侵檢測(cè))
C.漏洞掃描系統(tǒng)
D.負(fù)載均衡
10年專注信管,信管教育專注者,信管網(wǎng)優(yōu)勢(shì)
免費(fèi)試聽信管網(wǎng)信息系統(tǒng)項(xiàng)目管理師課程
全國(guó)前50名高分學(xué)員訪談:董麗(174)、李思...
信息系統(tǒng)項(xiàng)目管理師高端班培訓(xùn)課程
信管老師100小時(shí)直播課程
軟考報(bào)名專題(報(bào)名時(shí)間、入口等)
中級(jí)系統(tǒng)集成項(xiàng)目管理工程師通關(guān)課程
系統(tǒng)規(guī)劃與管理師課程(考試介紹與題型分析)
軟題庫(kù):軟考在線題庫(kù)、支持手機(jī)答題