单选题
155、注入语句:http://xxx.xxx.xxx/abc.asp?p=YYanduser>0不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到()( )
A
当前连接数据库的用户数据
B
当前连接数据库的用户名
C
当前连接数据库的用户口令
D
当前连接的数据库名
答案解析
正确答案:B
解析:
题目解析
该注入语句使用了and运算符,判断了用户输入的参数p是否大于0,用来探测服务器后台数据库是否为SQL Server。当输入满足条件时,表达式返回True,否则返回False。而为了得到当前连接数据库的用户名,即数据库登录用户的信息,该语句注入的目标是获取一些额外的信息。
选项A:获取当前连接数据库的用户数据。这个选项没有明确说明获取的是用户名或其他数据,而且在注入语句中并没有相关的操作来获取用户数据,所以不是正确答案。
选项B:获取当前连接数据库的用户名。在注入语句中,使用了gt(greater than)比较符号,用来探测服务器后台数据库是否为SQL Server。这样的注入方式可以让系统返回特定的结果,从而推断当前连接数据库的用户名。因此,选项B是正确答案。
选项C:获取当前连接数据库的用户口令。在注入语句中,并没有任何操作来获取用户口令,所以不是正确答案。
选项D:获取当前连接的数据库名。在注入语句中,并没有操作获取当前连接的数据库名,所以不是正确答案。
因此,正确答案是B:当前连接数据库的用户名。
相关知识点:
注入语句可获数据库用户名
相关题目
单选题
176、一份好的计算机网络安全解决方案,不仅要考虑到技术,需要考虑的是()( )
单选题
175、需对信息机房内的设备进行操作时,以下哪些操作行为必须填写工作票()。( )
单选题
174、信息系统全生命周期安全管控规范包括:()( )
单选题
173、信息保障技术框架(IATF)能够解决下列哪些问题:( )
单选题
172、信息安全风险评估形式主要有( )
单选题
171、信息安全风险评估标准的风险分析原理包含以下哪几项( )
单选题
170、信息安全等级保护定级指南中,定级原理将等级保护对象,受到破坏时所侵害的客体和对客体造成侵害程度作为决定因素。某系统定级为二级,那么受侵害的客体和对客体的侵害程度为:( )
单选题
169、下面属于容灾内容的是()( )
单选题
168、下面哪些漏洞属于网络服务类安全漏洞()( )
单选题
167、下面关于Apache的用户验证说法,错误的是()( )
