首页 > 公务员
题目内容 (请给出正确答案)
[主观题]

恶意攻击者通过http://example.com/del.jsp?reportName=../tomcat/conf/server. xml直接将t

恶意攻击者通过http://example.com/del.jsp?reportName=../tomcat/conf/server. xml直接将tomcat的配置文件删除了,说明该系统存在()漏洞。

A. SQL注入

B. 跨站脚本

C 目录浏览

D. 缓存区溢出

答案
收藏

C
解析:目录浏览指允许用户通过修改输入来操作文件系统的路径。

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“恶意攻击者通过http://example.com/del.…”相关的问题
第1题
跨站攻击产生的原理是攻击者通过(),从而达到特殊目的。

A.Web页面插入恶意html代码

B.构建特殊的输入参数

C.实效的访问控制

D.远程代码执行

点击查看答案
第2题
攻击者在控制阶段操纵远程用户的Web浏览器时,通过_______允许怀有恶意的Web站点的制作者创建可以从用户计算机上获得信息的Web页面。

A.Unicode漏洞

B.Cross-fram

C. browsing bug

D.Windows spoofing

E.Netscape和Microsoft浏览器

点击查看答案
第3题
下面对于WAF使用中出现的问题,判断正确的是()
A、WAF旁路部署时,无法访问被防护服务器的非HTTP服务,可能是由于没有配置路由,无法完成回注导致

B、如果需要阻止一些资源在未经许可的情况下被引用,WAF上应配置暴力破解防护策略

C、针对WAF误阻断客户正常业务的问题,可以通过添加例外策略解决

D、攻击者通过http响应报文可以了解Web服务器所使用的http服务器信息,例如apache或者nginx,这样攻击者可以针对http服务器的漏洞发起攻击,也可以去推断该http服务器,应用针对这个站点的路径配置,WAF可通过信息泄露防护策略来进行防护

点击查看答案
第4题
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意

代码,当用户打开有恶意代码的链接或页面时,恶意代码通过浏览器自动执行,从而达到攻击的目的。

点击查看答案
第5题
针正确ARP欺骗攻击的描述,以下哪项是错误的()

A.ARP实现机制只考虑正常业务交互,正确非正常业务交互或恶意行为不做任何验证

B.ARP欺骗攻击只能通过ARP应答来实现,无法通过ARP请求实现

C.当某主机发送正常ARP请求时,攻击者会抢先应答,导致主机建立一个错误的IP和MAC映射关系

D.ARP静态绑定是解决ARP欺骗攻击的一种方案,主要应用在网络规模不大的场景

点击查看答案
第6题
()是指攻击者窃听了用户访问HTTP时的用户名和密码,或者是用户的会话,从而得到sessionID,进而冒充用户进行HTTP访问的过程。

A.会话劫持

B.遭破坏的认证和会话管理

C.会话保持攻击

D.中间人攻击

点击查看答案
第7题
安全漏洞产生的原因不包括以下哪一点()

A.软件系统代码的复杂性

B.软件系统市场出现的信息不对称现象

C.复杂异构的网络环境

D.攻击者的恶意攻击

点击查看答案
第8题
网页防算改是一种防止攻击者修改Web页面的技术,可以有效的阻止攻击者对网站Web页面进行恶意篡改。常见的网页防篡改技术不包括()

A.时间轮询技术

B.核心内嵌技术

C.网页防篡改系统

D.内容压缩技术

点击查看答案
第9题
在基于Web应用程序的渗透测试期期间,可能发现以下哪些漏洞?()

A.恶意软件作者不会瞄准Macintosh或Linux系统

B.检测已知恶意软件的最可靠方法是观察异常的系统活动

C.签名检测是打击已知恶意软件的最有效技术

D.APT攻击者通常使用恶意软件,此类软件利用安全公告中已标识的漏洞设计

点击查看答案
第10题
①最终变种可以获取受感染操作系统的本机信息,随即发送到恶意攻击者指定的Web服务器上,致使受感染
操作系统接受远程恶意代码指令。 ②该变种运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机名文件。 ③针对已经感染该恶意木马程序变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。 ④对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。 ⑤同时,该变种会使用驱动对其释放的文件和其所在的进程进行自我保护,隐藏自身模块,并对与自身相关的注册表相关键值项也进行保护。 ⑥国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种利用移动存储介质进行传播的恶意木马程序变种Trojan_Agent.SBW,该变种具有较强的自我保护功能。 以上6个句子按顺序排列,语意最连贯的一项是:

A.①⑥②⑤④③

B.②⑥⑤①③④

C.⑥⑤①②④③

D.⑥②⑤①③④

点击查看答案
第11题
关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改