以下有关命令注入的说法正确的是()。
A.Web应用程序提供了一些命令执行的操作,但却没有过滤好用户输入,就有可能形成系统命令
B.通过命令注入漏洞可获取系统信息
C.通过命令注入漏洞甚至可获取系统控制权
D.“command1&&command2”表示先执行command1后执行
E.command2“command1&&command2”只执行command2
A.Web应用程序提供了一些命令执行的操作,但却没有过滤好用户输入,就有可能形成系统命令
B.通过命令注入漏洞可获取系统信息
C.通过命令注入漏洞甚至可获取系统控制权
D.“command1&&command2”表示先执行command1后执行
E.command2“command1&&command2”只执行command2
第2题
A.Shell是系统的用户界面
B.Shell提供了用户和内核进行交互操作
C.Shell负责接收用户输入命令
D.Shell将接收的命令送入内核去执行
第3题
A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在WEB后台数据库中执行
B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码,而SQL注入的是SQL命令
C.XSS和SQL注入攻击都利用了WEB服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷
D.XSS攻击盗取WEB终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取WEB后台数据库中的敏感数据,甚至控制整个数据库服务器
第4题
A.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷
B.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行
C.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令
D.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器
第6题
A.软件
B.网络
C.硬件
D.信息
第7题
A.“动态输入”有三个组件:指针输入、命令输入、和动态显示
B.“动态输入”在光标附近提供了一个命令界面,以帮助用户专注于绘图区域
C.““动态输入”有三个组件:指针输入、标注输入和动态提示
D.“可以在动态输入中输入命令,查看系统反馈信息、响应系统
第8题
A.A.使用“白名单”限制用户只能输入一组特殊的
B.B.输入范围包含元字符或空字符
C.C.使用命令API
D.D.参数化用户输入
第10题
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!