位置:首页 > 题库频道 > 其它分类 > 计算机其它 > 专业技术中级资格信息安全工程师基础知识2020年软考信息安全模拟试题(约1000题)

以下哪条命令能利用“SQL”漏洞动用XP_cmdshell存储过程,启动或停止某项服务?(    )

发布时间:2024-07-09

A.http://localhost/script、’

B.EXEC+master.

C.XP_servicecontrol+’

D.s;-tart’,+’Server’

试卷相关题目

  • 1以下哪条命令能利用“SQL注入”漏洞动用XP_cmdshell存储过程,获得某个子目的清单?(    )

    A.http://localhost/script、’:EXEC+master..XP_cmdshell+’dir’:--

    B.http://localhost/script、1’:EXEC+master..XP_cmdsdhirell’+:--’

    C.http://localhost/script、0’:EXEC+master..XP_cmdsdhirell’+:--’

    D.http://localhost/script、1’:EXEC+master..XP_cmdsdhirel’l+--’

    开始考试点击查看答案
  • 2以下哪个是数据库管理员(    )可以行使的职责( )?

    A.系统容量规划

    B.交易管理

    C.审计

    D.故障承受机制

    开始考试点击查看答案
  • 3以下哪个安全特征和机制是SQL数据库所特有的(    )?

    A.标识和鉴别

    B.数据恢复

    C.数据修改

    D.数据查询

    开始考试点击查看答案
  • 4以下几种功能中,哪个是DBMS的控制功能(    )?

    A.数据定义

    B.数据恢复

    C.数据修改

    D.数据查询

    开始考试点击查看答案
  • 5一下对于Oracle文件系统描述错误的是(    )?

    A.*nix下Oracle的可执行文件在$Oracle_HOME/bin/Oracle,$Oracle_HOME/bin也应该包含在路径环境变量内

    B.Windows下Oracle的可执行文件在%Oracle_HOME%binOracle.exe,其他

    C.硬件加密

    D.固件加密

    开始考试点击查看答案
  • 6以下哪项不属于访问控制策略的实施方式?(    )

    A.子模式法

    B.修改查询法

    C.集合法

    D.验证法

    开始考试点击查看答案
  • 7以下哪一项是和电子邮件系统无关的?(    )

    A.PEM(Privacyenhancedmail)

    B.PGP(Prettygoodprivacy)

    C.X.500

    D.X.400

    开始考试点击查看答案
  • 8以下哪种方法可以用于对付数据库的统计推论?(    )

    A.信息流控制

    B.共享资源矩阵

    C.查询控制

    D.间接存取

    开始考试点击查看答案
  • 9以下是对层次数据库结构的描述,请选择错误描述的选项。(    )

    A.层次数据库结构将数据通过一对多或父节点对子节点的方式组织起来

    B.一个层次数据库中,根表或父表位于一个类似于树形结构的最上方,它的字表中包含相关数据

    C.它的优点是用户不需要十分熟悉数据库结构

    D.层次数据库模型的结构就像是一棵倒转的树

    开始考试点击查看答案
  • 10以下是对单用户数据库系统的描述,请选择错误描述的选项(    )。

    A.单用户数据库系统是一种早期的最简单的数据库系统

    B.在单用户系统中,整个数据库系统,包括应用程序、DBMS、数据,都装在一台计算机之间不能共享数据

    C.在单用户系统中,由多个用户共用,不同计算机之间能共享数据

    D.单用户数据库系统已经不适用于现在的使用,被逐步淘汰了

    开始考试点击查看答案
返回顶部