题目内容

关于SQL注入攻击,下列说法中正确的是()

A. 攻击者通过SQL注入可以完全的控制数据库服务器
B. 通过拼接的方式生成SQL查询语句容易遭到SQL注入攻击
C. 对于不同的SQL数据路,SQL注入攻击的原理是类似的
D. 使用存储过程执行查询也可能遭到SQL注入
E. 使用参数化查询也可能遭到SQL注入

查看答案
更多问题

关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()

A. 通过Hook方式对消息进行拦截
B. 释放DLL文件,并注入到其他进程
C. 通过在Windows启动时加载Rootkits驱动程序
D. 当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身
E. 释放EXE文件,并注入到其他进程

设计ESP协议的主要目的是提高IP数据包的()

A. 安全性
B. 完整性
C. 可靠性
D. 机密性

Rootkit病毒一般分为进程注入式和()

A. 应用级
B. 驱动级
C. 文件型
D. 引导型

关于保护模式的权限级别,下列说法正确的是()

A. 保护模式的权限分为4级
B. 保护模式的权限分为5级
C. Ring0级的权限最高
D. Ring0级的权限最低
E. Ring0级可以执行所有指令并访问所有数据

答案查题题库