有关L2TP(Layer2TunnelingProtocol)协议说法有误的是()。
A、L2TP是由PPTV协议和Cisco公司的L2F组合而成
B、L2TP可用于基于nternet的远程拨号访问
C、为PPP协议的客户建立拨号连接的VPN连接
D、L2TP只能通过TCP/IP连接
以下哪条命令能利用“SQL注入”漏洞动用XP_cmdshell存储过程,获得某个子目的清单?()
A、http://localhost/script?’:EXEC+masterXP_cmdshell+’dir’:--
B、http://localhost/script?1’:EXEC+masterXP_cmdshell+’dir’:--
C、http://localhost/script?0’:EXEC+masterXP_cmdshell+’dir’:--
D、http://localhost/script?1’:EXEC+masterXP_cmdshell+’dir’--
使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?()
A、拒绝服务
B、文件共享
C、BIND漏洞
D、远程过程调用
攻击者可能利用不必要的extproc外部程序调用功能获取对系统的控制权,威胁系统安全。关闭Extproc功能需要修改TNSNAMES.ORA和LISTENER.ORA文件删除一下条目,其中有一个错误的请选择出来()。
A、sys_ertproc
B、icache_extproc
C、PLSExtproc
D、extproc
从安全的角度来看,运行哪一项起到第一道防线的作用?()
A、远端服务器
B、WEB服务器
C、防火墙
D、使用安全shell程序