2018年网络宣传周知识竞赛试题(简答题).docx_第1页
2018年网络宣传周知识竞赛试题(简答题).docx_第2页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2018年网络宣传周知识竞赛试题(简答题)特征码irivedgrogystmucczmt 2018年网络宣传周知识竞赛试题(简答题) 简答:1.什么是sql注入?sql注入是用于从企业窃取数据的技术之一,它是在应用程序代码中,通过将恶意sql命令注入到数据库引擎执行的能力。当通过sql命令插入到web表单提交或输入域名或页面请求的查询字符串时,会发生sql注入,而不是按照设计者意图去执行sql语句。2. 什么是网络嗅探?网络嗅探是监视通过计算机网络链路流动的数据。通过允许捕获并查看网络上的数据包级别数据,嗅探器工具可帮助定位网络问题。嗅探器也可用于从网络窃取信息,也可用于合法的网络管理。3. 什么是arp欺骗或arp病毒?arp(地址解析协议)是一种基于arp的攻击形式,攻击者通过使用伪造的arp请求和应答数据包更改目标计算机的arp缓存来更改mac(介质访问控制)地址并攻击局域网。4. 什么是mac flooding?mac flooding是一种对确定网络交换机的安全性进行攻击的方式。在mac洪泛中,黑客或攻击者用大量的帧flooding交换机,并在所有端口发送所有数据包。利用这一点,攻击者将尝试将数据包发送到网络内窃取敏感信息。5. 什么是跨站脚本(xss)以及跨站脚本的类型?跨站点脚本通过使用已知的漏洞(如基于web的应用程序,其服务器或用户依赖的插件)来实现。通过将恶意代码插入似乎是可信赖的源链接。当用户点击此链接时,恶意代码将作为客户端web请求的一部分运行,并在用户的计算机上执行,从而允许攻击者窃取信息。有三种类型的跨站脚本:非持久型或反射型xss、存储型xss、服务器端与基于dom的漏洞。6. 什么是枚举?从系统中提取机器名称,用户名,网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论