判断题
免杀的核心思想在于破坏特征,这个特征可能是木马的特征码,也可能是行为特征。
正确
判断题 如果mysqld是以普通帐户mysql运行,那么攻击者通过MySQL自身的漏洞远程溢出攻击后获得是mysql账户权限;如果mysql以root帐号权限运行,攻击者则可获得系统root超级用户权限,完全控制系统。
判断题 SQLServer环境中,如果sa是空口令,那就意味着攻击者可能侵入系统执行任意操作,威胁系统安全。
判断题 安全日志一旦开启,就会无限制的记录下去,直到到达预设最大值时发出警告。