問答題

【簡答題】簡述SQL注入漏洞的原理

答案:

利用惡意SQL語句(web缺少對SQL語句的鑒別)實現(xiàn)對后臺數(shù)據(jù)庫的攻擊行為。

題目列表

你可能感興趣的試題

問答題

【簡答題】簡述網(wǎng)絡(luò)監(jiān)聽的原理及常用方法

答案:

網(wǎng)絡(luò)監(jiān)聽的目的是截獲通信的內(nèi)容,監(jiān)聽的手段是對協(xié)議進行分析。Snifferpro就是一個完善的網(wǎng)絡(luò)監(jiān)聽工具。

問答題

【簡答題】簡述一次成功的攻擊,可分為哪幾個步驟?

答案:

1、隱藏IP;
2、踩點掃描;
3、獲得系統(tǒng)或管理員權(quán)限;
4、種植后門;
5、在網(wǎng)絡(luò)中隱身。

微信掃碼免費搜題