

免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2018年网络宣传周知识竞赛试题(简答题)特征码irivedgrogystmucczmt 2018年网络宣传周知识竞赛试题(简答题) 简答:1.什么是sql注入?sql注入是用于从企业窃取数据的技术之一,它是在应用程序代码中,通过将恶意sql命令注入到数据库引擎执行的能力。当通过sql命令插入到web表单提交或输入域名或页面请求的查询字符串时,会发生sql注入,而不是按照设计者意图去执行sql语句。2. 什么是网络嗅探?网络嗅探是监视通过计算机网络链路流动的数据。通过允许捕获并查看网络上的数据包级别数据,嗅探器工具可帮助定位网络问题。嗅探器也可用于从网络窃取信息,也可用于合法的网络管理。3. 什么是arp欺骗或arp病毒?arp(地址解析协议)是一种基于arp的攻击形式,攻击者通过使用伪造的arp请求和应答数据包更改目标计算机的arp缓存来更改mac(介质访问控制)地址并攻击局域网。4. 什么是mac flooding?mac flooding是一种对确定网络交换机的安全性进行攻击的方式。在mac洪泛中,黑客或攻击者用大量的帧flooding交换机,并在所有端口发送所有数据包。利用这一点,攻击者将尝试将数据包发送到网络内窃取敏感信息。5. 什么是跨站脚本(xss)以及跨站脚本的类型?跨站点脚本通过使用已知的漏洞(如基于web的应用程序,其服务器或用户依赖的插件)来实现。通过将恶意代码插入似乎是可信赖的源链接。当用户点击此链接时,恶意代码将作为客户端web请求的一部分运行,并在用户的计算机上执行,从而允许攻击者窃取信息。有三种类型的跨站脚本:非持久型或反射型xss、存储型xss、服务器端与基于dom的漏洞。6. 什么是枚举?从系统中提取机器名称,用户名,网
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 白案间卫生管理制度
- 石材进出库管理制度
- 节能量审核管理制度
- 英语教研组管理制度
- 荆州培训班管理制度
- 小学语文《端午粽》课件
- 财务会计管理制度模板3篇
- 从对称美学角度分析苹果手机的外观设计
- 大学生恋爱调查报告
- 蓝色卡通风眼保健操培训班
- GB/T 45700-2025物业管理术语
- 综合办公室 试题及答案
- 2025超市水果的采购合同
- 安全生产管理制度范本
- 农行现金机具管理制度
- 浙江省宁波市鄞州区2025年八年级下学期期末数学试题及参考答案
- 重庆市主城区七校2023-2024学年高一下学期期末考试英语试题(含答案)
- 2022-2023学年广东广州天河区初一下学期期末数学试卷(清华附中湾区学校)(标准版)
- 2025中考英语作文热点话题预测与范文
- 法治素养考试试题及答案
- 2024-2025人教版一年级下册数学期末考试卷附答案 (三套)
评论
0/150
提交评论