首页 > 干部教育培训
题目内容 (请给出正确答案)
[单选题]

假设安服部门人员在网站渗透测试中发现存在-处SQL注入漏洞,下列选项对SQL 注入说法正确的是。( )

A.SQL注入可以对数据库发起攻击

B.没办法造成数据库数据泄露

C.可以通过加固数据库口令进行防御

D.除了获取获取数据信息没有别的危害

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“假设安服部门人员在网站渗透测试中发现存在-处SQL注入漏洞,…”相关的问题
第1题
场景:渗透测试工作是安全服务工作中的一项重点,假设你作为渗透测试工程师,针对渗透测试,请回答下列相关问题。问题:网站存在远程文件包含漏洞,客户需要对其进行安全加固,在apache的环境中php的远程文件包含加固方式是?( )。

A.将php.ini配置文件的allow_include修改为on

B.将php.ini配置文件的allow_url_include修改为off

C.将php.ini配置文件的allow_url_fopen修改为on

D.将php.ini配置文件的allow_url_fopen修改为auto

点击查看答案
第2题
在渗透测试时,发现网站存在存储型XSS,以下关于存储型XSS描述正确的是()。

A.不能获取cookie

B.获取数据库信息

C.删除系统用户

D.蠕虫攻击

点击查看答案
第3题
在渗透测试时,发现网站存在反射型XSS,以下关于反射型XSS描述正确的是()。

A.删除系统用户

B.获取数据库信息

C.能获取cookie信息

D.不能与CSRF连用

点击查看答案
第4题
保险公司在回访中发现存在销售误导等问题的,应当自发现问题之日起()个工作日内,由销售人员以外的人员予以解决。

A.5

B.7

C.15

D.30

点击查看答案
第5题
保险公司在客户回访中发现存在销售误导等问题的,由销售人员以外的人员予以解决应在()。

A.15个工作日内

B.5个工作日内

C.10个工作日内

D.7个工作日内

点击查看答案
第6题
根据《关于对安全生产领域失信生产经营单位及其有关人员开展联合惩戒的合作备忘录》,当生产经营单位及其有关人员在安全生产领域存在失信行为时,通过相关途径向社会公布,以下不属于公布途径的是()。

A.安监总局政府网站

B.住建部官网

C.“信用中国”网站

D.企业信用信息公示系统答案

点击查看答案
第7题
以下内容不属于人身保险业务基本服务范围的是()。

A.保险公司应当公布服务电话号码,电话服务至少应当包括咨询、接报案、投诉等内容

B.保险公司应当提供每日24小时电话服务,并且工作日的人工接听服务不得少于8小时

C.保险销售人员通过面对面的方式销售保险产品的,应当出示工作证或者展业证等证件

D.保险公司在回访中发现存在销售误导的,应当自发现问题之日起5个工作日内予以解决

点击查看答案
第8题
场景:渗透测试工作是安全服务工作的一项重点,假设你作为渗透测试工程师,针对渗透测试,请回答下列相关问题。问题:在渗透测试时,哪个漏洞不可以直接获取Webshell?()。

A.信息泄露漏洞

B.文件上传漏洞

C.SQL注入漏洞

D.文件包含漏洞

点击查看答案
第9题
某中支银保部在2019年度稽核检查中发现存在未对销售人员开展诚信教育并留存档案的问题,后提供培训计划表,稽核认可整改完成。2020年,稽核检查中对该问题进行核查,发现该部门在2020年度仍未对销售人员开展诚信教育,没有相关培训档案。根据该违规行为,以下说法正确的有()

A.属于稽核发现问题进行虚假整改,报送虚假整改信息的

B.可给予直接责任人核减绩效收入,扣罚当年度奖金 1-1.5个月

C.可给予直接责任人记过及以上,降级及以下纪律处分

D.该问题将进行稽核异常扣分

点击查看答案
第10题
民航局、民航地区管理局在检查中发现存在事故隐患的,依照《中华人民共和国安全生产法》规定执行。()
点击查看答案
第11题
在做web网站的渗透测试时,通常不需要做的攻击测试是哪个?()

A.SQL注入

B.目录遍历

C.弱口令

D.服务器上其他应用层漏洞

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改