JavaScript is required

The attacker is limited only by her … of SQL and the target database system

A.

privilege

B.

knowledge

C.

desire

Trả lời:

Đáp án đúng: B


Câu hỏi này kiểm tra kiến thức về các yếu tố giới hạn khả năng của một kẻ tấn công trong bối cảnh SQL injection. A. Privilege (Quyền hạn): Mặc dù quyền hạn có thể là một yếu tố quan trọng sau khi đã xâm nhập, nhưng câu hỏi đề cập đến giới hạn ban đầu của kẻ tấn công. Quyền hạn thường là thứ mà kẻ tấn công *muốn* đạt được, chứ không phải là thứ giới hạn họ ngay từ đầu. B. Knowledge (Kiến thức): Đây là đáp án đúng. Kẻ tấn công bị giới hạn bởi kiến thức của họ về SQL (ngôn ngữ truy vấn có cấu trúc) và hệ thống cơ sở dữ liệu mục tiêu. Nếu họ không hiểu cách SQL hoạt động hoặc không biết các lỗ hổng bảo mật cụ thể của hệ thống cơ sở dữ liệu, họ sẽ không thể thực hiện tấn công thành công. C. Desire (Mong muốn): Mong muốn chỉ là động lực, không phải là yếu tố giới hạn khả năng thực tế của kẻ tấn công. Một người có thể rất muốn tấn công, nhưng nếu họ không có kiến thức cần thiết, họ sẽ không thành công. Do đó, đáp án đúng nhất là B.

Câu hỏi liên quan