首页 > 学历类考试
题目内容 (请给出正确答案)
[多选题]

如果攻击者利用这样的手段运行命令:‘;execmaster..xp_cmdshell’dirc:\bk.txt‘--,需要具备哪些条件请选择如下正确的选项()。

A.必须获取到sa权限

B.必须具备系统管理员权限

C.必须能调用扩展存储

D.如果是从应用层攻击,必须存在可注入的漏洞

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“如果攻击者利用这样的手段运行命令:‘;execmaster.…”相关的问题
第1题
在反向shell中,攻击者能够如同在本地系统上一样自如的运行命令。()
点击查看答案
第2题
UNIX/Linux系统中的Apache服务器的主要安全缺陷表现在攻击者可以_______。

A.利用HTTP协议进行的拒绝服务攻击

B.发动缓冲区溢出攻击

C.获得root权限

D.利用MDAC组件存在一个漏洞,可以导致攻击者远程执行目标系统的命令

点击查看答案
第3题
如果攻击者使用虚假源地址发动TCPFlood攻击,则使用以下哪种防御手段最有效?()

A.源验证

B.载荷检查

C.会话检查

D.指纹学习

点击查看答案
第4题
SSRF常见危害有()。

A.攻击者可以攻击运行在内网或者本地的应用程序

B.攻击者可以利用File协议读取本地文件

C.攻击者可以攻击内外网的web应用

D.攻击者可以对外网、服务器所在的内网、本地进行端口扫描,获取一些服务的Banner信息

点击查看答案
第5题
攻击者假冒用户身份获取数据库系统的访问权限,这种攻击手段称为数据库口令密码破解。()
点击查看答案
第6题
根据《反不正当竞争法》的规定,下列各项中,属于不正当竞争行为的有()。

A.因清偿债务降价销售商品

B.最高奖金不超过50000元的抽奖式的有奖销售

C.采用财物或者其他手段贿赂交易相对方的工作人员

D.在商品上伪造认证标志

E.经营者利用技术手段,妨碍、破坏其他经营者合法提供的网络产品或者服务正常运行的行为

点击查看答案
第7题
僵尸网络(botnet)是可被攻击者通过命令与控制信道远程控制的可协同的终端群()
点击查看答案
第8题
攻击者想要清除攻击痕迹,对于曾经添加登录过的用户帐号仅是通过net命令或用户管理程序删除的,就行了。()
点击查看答案
第9题
关于ARP欺骗原理和防范措施,下面理解错误的是()

A.ARP是指攻击者直接向受害者主机发送错误的ARP应答报文,使得受害者主机将错误的硬件地址映射关系存入到ARP缓存中,从而起到冒充主机的目的

B.单纯利用ARP欺骗攻击时,ARP欺骗通常影响的是内部子网,不能跨越路由实施攻击

C.解决ARP的一个有效方法是采用“静态”的ARP缓存,如果发生硬件地址的更改,需要人工更新缓存

D.彻底解决ARP欺骗的方法是避免使用ARP协议和ARP缓存,直接采用IP地址和其他主机进行连接

点击查看答案
第10题
视频监控系统中解码器用来把编码信号变换成控制动作的命令信号,如果解码器上的地址拨码开关有6位
,则同一个控制主机最多可以控制多少个这样的解码器

A.60个

B.64个

C.82个

D.128个

点击查看答案
第11题
MATLAB搜索路径的扩展和修改方法有()

A.在MATLAB界面选择菜单“File”→“SetPath”命令

B.在命令窗口运行“pathtool”命令

C.利用path命令设置搜索路径

D.在“CurrentFolder”窗口中设置搜索路径

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改