某企業(yè)門戶網(wǎng)站(www.xxx.com)被不法分子入侵,查看訪問日志,發(fā)現(xiàn)存在大量入侵訪問記錄,如下圖所示。
www.xxx.com/news/html/?0’union select 1 from (select count(*),concat(floor(rand(0)*2),0x3a,(select concat(user,0x3a,password) from pwn_base_admin limit 0,1),0x3a)a from information_schema.tables group by a)b where’1’=’1.htm
該入侵為(69)攻擊,應(yīng)配備(70)設(shè)備進(jìn)行防護(hù)。
69、A.DDOS
B.跨站腳本
C.SQL注入
D.遠(yuǎn)程命令執(zhí)行
70、 A.WAF(WEB安全防護(hù))
B.IDS(入侵檢測)
C.漏洞掃描系統(tǒng)
D.負(fù)載均衡