复杂的系统存在大量的相互引用访问,如果开发者不能有效的进行权限控制,就可能 被恶意引用。
查看答案
攻击者可以通过 SQL 注入手段获取其他用户的密码。
A. 对
B. 错
对目标网络进行扫描时发现,某一个主机开放了 25 和 110 端口,此主机最有可能是 DNS 服务器。
A. 对
B. 错
如果 sa 是空口令,那就意味着攻击者可能侵入系统执行任意操作, 威胁系统安全。
A. 对
B. 错
所有操作系统、数据库、网络设备,包括一部分业务系统,均需要支持基于账号的访 问控制功能。
A. 对
B. 错