首页 > 公务员> 强国挑战
题目内容 (请给出正确答案)
[判断题]

导致文件上传漏洞的原因包含有文件上传时检查不严、黑名单检查忽略了大小写、白名单检查忘记了%00截断、文件上传后修改文件名时处理不当。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“导致文件上传漏洞的原因包含有文件上传时检查不严、黑名单检查忽…”相关的问题
第1题
关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案
第2题
文件上传漏洞是指用户上传一个可执行的脚本文件,并通过脚本文件,获得了执行服务器端命令的能力。()
点击查看答案
第3题
关于文件上传漏洞防范,以下哪一项描述是错误的?()

A.文件上传的目录设置为不可执行

B.使用随机数改写文件名和文件路径

C.对上传后的文件统一随机命名,允许用户控制扩展名

D.过滤掉文件名中包含特殊字符的文件

点击查看答案
第4题
在使用命令行给MDU进行升级时,需要将新版本的包文件上载到MDU上,请问上传包文件的传输方式主要有哪几种?()

A.ftp

B.tftp

C.wftp

D.Xmoden

点击查看答案
第5题
长从网页版上下载的文件包中包括申请书、策划方案、通知书等,审查组是可以修改的,审查完成后连同修改过的文件一同打包上传。()
点击查看答案
第6题
管理员配置了文件过滤禁止内部员工上传开发文件,但内部员工仍可以上传开发文件,以下哪个是不可能的原因?()

A.未在安全策略中引用文件过滤配置文件

B.文件过滤配置文件有误

C.License未激活

D.文件扩展名不匹配的动作配置有误

点击查看答案
第7题
上传文件时,必须要保证所上传的文件不重名,为此可以通过UUID等方式对上传的文件名称进行重命名。()
点击查看答案
第8题
软件分发策略可以通过桌面系统服务器向客户端分发各种文件,下面描述错误的是()。

A.可以指定终端接收分发文件的路径

B.管理员上传需要分发的文件时,不能上传桌面路径的文件

C.可以检测终端是否已安装、已存在分发的文件

D.文件分发失败后,没有相应记录

点击查看答案
第9题
店铺后台上传表格时,一般情况下,文件类型应该选择以下哪种格式()。

A.库存文件

B.标准图书加载工.具文件

C.音乐加载工具文件

D.视频加载文件

点击查看答案
第10题
关于HTTP行为,以下哪个说法是错误的?()

A.HTTP POST一般用于通过网页向服务器发送信息,例如论坛发帖、 表单提交、用户名密码登录

B.当允许文件上传操作时,可以配置告警阈值和阻断阈值,对上传的文件大小进行控制

C.当上传或下载的文件大小、POST操作的内容大小达到告警阈值时,系统会产生日志信息,提示设备管理员并阻断行为

D.当上传或下载的文件大小、POST操作的内容大小达到阻断阈时,系统将只阻断上传或下致的文件、POST操作

点击查看答案
第11题
HTTP在上传文件时一般需要将content-type显示声明为?()

A.text/html

B.multipart/form-data

C.application/x-www-form-urlencoded

D.image/png

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改