重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 公务员
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[主观题]

恶意攻击者通过http://example.com/del.jsp?reportName=../tomcat/conf/server. xml直接将t

恶意攻击者通过http://example.com/del.jsp?reportName=../tomcat/conf/server. xml直接将tomcat的配置文件删除了,说明该系统存在()漏洞。

A. SQL注入

B. 跨站脚本

C 目录浏览

D. 缓存区溢出

答案

C
解析:目录浏览指允许用户通过修改输入来操作文件系统的路径。

更多“恶意攻击者通过http://example.com/del.jsp?reportName=../tomcat/conf/server. xml直接将t”相关的问题

第1题

跨站攻击产生的原理是攻击者通过(),从而达到特殊目的。

A.Web页面插入恶意html代码

B.构建特殊的输入参数

C.实效的访问控制

D.远程代码执行

点击查看答案

第2题

攻击者在控制阶段操纵远程用户的Web浏览器时,通过_______允许怀有恶意的Web站点的制作者创建可以从用户计算机上获得信息的Web页面。

A.Unicode漏洞

B.Cross-fram

C. browsing bug

D.Windows spoofing

E.Netscape和Microsoft浏览器

点击查看答案

第3题

下面对于WAF使用中出现的问题,判断正确的是()
A、WAF旁路部署时,无法访问被防护服务器的非HTTP服务,可能是由于没有配置路由,无法完成回注导致

B、如果需要阻止一些资源在未经许可的情况下被引用,WAF上应配置暴力破解防护策略

C、针对WAF误阻断客户正常业务的问题,可以通过添加例外策略解决

D、攻击者通过http响应报文可以了解Web服务器所使用的http服务器信息,例如apache或者nginx,这样攻击者可以针对http服务器的漏洞发起攻击,也可以去推断该http服务器,应用针对这个站点的路径配置,WAF可通过信息泄露防护策略来进行防护

点击查看答案

第4题

跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意

代码,当用户打开有恶意代码的链接或页面时,恶意代码通过浏览器自动执行,从而达到攻击的目的。

点击查看答案

第5题

针正确ARP欺骗攻击的描述,以下哪项是错误的()

A.ARP实现机制只考虑正常业务交互,正确非正常业务交互或恶意行为不做任何验证

B.ARP欺骗攻击只能通过ARP应答来实现,无法通过ARP请求实现

C.当某主机发送正常ARP请求时,攻击者会抢先应答,导致主机建立一个错误的IP和MAC映射关系

D.ARP静态绑定是解决ARP欺骗攻击的一种方案,主要应用在网络规模不大的场景

点击查看答案

第6题

()是指攻击者窃听了用户访问HTTP时的用户名和密码,或者是用户的会话,从而得到sessionID,进而冒充用户进行HTTP访问的过程。

A.会话劫持

B.遭破坏的认证和会话管理

C.会话保持攻击

D.中间人攻击

点击查看答案

第7题

安全漏洞产生的原因不包括以下哪一点()

A.软件系统代码的复杂性

B.软件系统市场出现的信息不对称现象

C.复杂异构的网络环境

D.攻击者的恶意攻击

点击查看答案

第8题

网页防算改是一种防止攻击者修改Web页面的技术,可以有效的阻止攻击者对网站Web页面进行恶意篡改。常见的网页防篡改技术不包括()

A.时间轮询技术

B.核心内嵌技术

C.网页防篡改系统

D.内容压缩技术

点击查看答案

第9题

在基于Web应用程序的渗透测试期期间,可能发现以下哪些漏洞?()

A.恶意软件作者不会瞄准Macintosh或Linux系统

B.检测已知恶意软件的最可靠方法是观察异常的系统活动

C.签名检测是打击已知恶意软件的最有效技术

D.APT攻击者通常使用恶意软件,此类软件利用安全公告中已标识的漏洞设计

点击查看答案

第10题

①最终变种可以获取受感染操作系统的本机信息,随即发送到恶意攻击者指定的Web服务器上,致使受感染
操作系统接受远程恶意代码指令。 ②该变种运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机名文件。 ③针对已经感染该恶意木马程序变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。 ④对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。 ⑤同时,该变种会使用驱动对其释放的文件和其所在的进程进行自我保护,隐藏自身模块,并对与自身相关的注册表相关键值项也进行保护。 ⑥国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种利用移动存储介质进行传播的恶意木马程序变种Trojan_Agent.SBW,该变种具有较强的自我保护功能。 以上6个句子按顺序排列,语意最连贯的一项是:

A.①⑥②⑤④③

B.②⑥⑤①③④

C.⑥⑤①②④③

D.⑥②⑤①③④

点击查看答案

第11题

关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝