首页 > 公需科目
题目内容 (请给出正确答案)
[单选题]

关于sql注入常见的过WAF方法,以下哪一项描述是错误的?()

A.填充大量脏数据绕过

B.垃圾参数填充绕过

C.使用POST提交方式绕过

D.fuzz过滤函数

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于sql注入常见的过WAF方法,以下哪一项描述是错误的?(…”相关的问题
第1题
在WAF纵深防御体系中,以下哪个选项属于内容安全检查的范畴?()

A.网络爬虫检查

B.SQL注入攻击

C.敏感言论的提交

D.安全基线的设置

点击查看答案
第2题
以下关于系统异常监控与分析的说法,错误的是?()

A.SQLMap可以自动检测数据库服务器上存在的SQL注入漏洞

B.网络嗅探既是一种黑客攻击方法,也是一种系统异常检测的方法

C.SSL链接由于对通信过程进行了加密,因此不会受到中间人攻击

D.可以通过检测网卡是否工作在混杂模式,以发现嗅探攻击行为

点击查看答案
第3题
作为网络管理员如果想通过查看WAF上的日志了解Web攻击的安全事件。需要查看以下哪类日志?()

A.操作日志

B.防算改日志

C.应用防护日志

D.系统日志

点击查看答案
第4题
华为云Web应用防火墙支持以下哪些特性?()

A.防SQL注入

B.防邮件炸弹

C.防恶意爬虫

D.防XSS

点击查看答案
第5题
请补全以下代码strSQL="select*fromuserswhere(name=’()’)and(password=’()’)"从而完成一次可能的SQL注入攻击

A.‘1’or‘1’=’1’

B.1’or‘1’=’1

C.1’or‘1’=’1’

D.‘1’or‘1’=’1

点击查看答案
第6题
移动云Web应用防护充分保障Web应用安全。以下哪些攻击是可以通过此产品防护的?()

A.密码暴力破解

B.SQL注入攻击

C.CC攻击

D.DDoS攻击

点击查看答案
第7题
以下关于sql优化方法描述错误的是()。

A.尽量避免全表扫描

B.索引并不是越多越好

C.多使用游标方法

D.避免频繁创建和删除临时表

点击查看答案
第8题
下列关于数据库安全威胁说法不正确的是()。

A.SQL注入属于来自系统软件的威胁

B.备份数据暴露属于来自开发人员和数据库管理员的威胁

C.数据库通信协议漏洞属于来自网络的威胁

D.滥用过高权限或者滥用合法权限属于来自用户的威胁

点击查看答案
第9题
以下关于透明代理和反向代理的描述,正确的是哪些项?()

A.反向代理的部署方式需要将流量引导至WAF设备

B.透明代理的部署方式需要将流量引导至WAF设备

C.透明代理的部署方式是将设备串联在网络当中

D.反向代理的部署方式是将设备串联在网络当中

点击查看答案
第10题
等保场景,如下哪款产品需要转售安全联盟的产品:()

A.WAF

B.漏扫

C.堡垒机

D.网闸

点击查看答案
第11题
华为如下哪款安全产品的威助检测不是基于特征签名比对方式检测的()

A.USG

B.Frehunter

C.WAF

D.NIP

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改