首页 > 英语四级
题目内容 (请给出正确答案)
[单选题]

为了网站可以防护常见Web服务器插件漏洞和XSS跨站脚本等攻击,在阿里云上可以选择哪种安全服务来实现()

A.Web应用防火墙

B.安骑士

C.DDoS高防IP

D.云盾证书

答案
收藏

A、Web应用防火墙

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“为了网站可以防护常见Web服务器插件漏洞和XSS跨站脚本等攻…”相关的问题
第1题
在网络环境中常见的基础防护()

A.Web服务器/插件防护

B.HTTP访问控制

C.爬虫防护

D.非法下载限制

点击查看答案
第2题
下列关于CSRF,XSS,SSRF说法错误的是()。

A.CSRF利用是网站对用户浏览器的信任。

B.XSS利用的是网站对用户浏览器的信任。

C.SSRF是服务器对用户提供的可控URL过于信任,没有对攻击者提供的URL进行地址限制和检测。

D.三种常见的web服务端漏洞均是由于服务端对用户提供的可控数据过于信任或者过滤不严导致的

点击查看答案
第3题
云WEB防护可以帮助客户解决哪里的防护问题?()

A.网站

B.数据库

C.服务器

D.电脑

点击查看答案
第4题
以下哪一项不是命令执行漏洞的危害?()

A.反弹shell

B.对服务器造成大流量攻击

C.控制整个网站

D.继承WEB服务程序的权限,读写文件

点击查看答案
第5题
下面对于WAF使用中出现的问题,判断正确的是()
A、WAF旁路部署时,无法访问被防护服务器的非HTTP服务,可能是由于没有配置路由,无法完成回注导致

B、如果需要阻止一些资源在未经许可的情况下被引用,WAF上应配置暴力破解防护策略

C、针对WAF误阻断客户正常业务的问题,可以通过添加例外策略解决

D、攻击者通过http响应报文可以了解Web服务器所使用的http服务器信息,例如apache或者nginx,这样攻击者可以针对http服务器的漏洞发起攻击,也可以去推断该http服务器,应用针对这个站点的路径配置,WAF可通过信息泄露防护策略来进行防护

点击查看答案
第6题
Web应用防火墙WAF的主要功能不包括以下哪项()

A.网页防篡改

B.网站防爬虫

C.防敏感信息泄露

D.弹性云服务器暴力破解防护

点击查看答案
第7题
识别并阻止基于Web漏洞的攻击,仅靠漏洞扫描、网络访问控制、病毒检测防护等传统的安全措施是难以做到的。针对新的网站安全威胁,我们应该保持足够的紧追性,并采取有效措施积极应对。()此题为判断题(对,错)。
点击查看答案
第8题
小李在测试网站时发现LDAP注入漏洞,他可以利用该漏洞执行系统命令,从而控制服务器。()
点击查看答案
第9题
某同学在机房里设计制作了一个网站,为了能让同学们都能看到自己的网站,他应该采取的最佳做法是()

A.将自己的网站复制给别人

B.将网站通过E-mail发给所有同学

C.将网站上传给Web服务器发布

点击查看答案
第10题
关于 Anti-DDoS 流量清洗,哪个说法不正确()
A.具有Web漏洞安全检测能力B.提供针对公网IP配置和修改Anti-DDoS相关参数的能力(每秒请求量、美妙HTTP请求数、单一源IP连接数)C.提供针对弹性云服务器和负载均衡设备的公网IP的防护能力D.提供查看单个公网IP的监控能力,包括当前防护状态、当前防护配置参数、24小时前到现在的流量情况、24小时的异常事件(清洗和黑洞)
点击查看答案
第11题
使用web应用防火墙,可以有效防护反射、存储和dom三种类型的xss漏洞。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改