首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[不定项选择题]

目录浏览漏洞属于目录遍历漏洞的一种,下列对于目录浏览漏洞说法正确的是()。

A.目录浏览漏洞是由于编程人员的代码方面的问题,所以需要对代码进行审核

B.录浏览属于中间件配置的问题,需要对中间件进行加固

C.目录浏览只是能看到这个web目录下的所有文件名,除了txt、jpg等这些文件可以看到内容外,像php、config这些文件的内容都会被解析,看不到原始数据,所以危害不大,可以忽视

D.SQL数据库服务器

E.在linux中利用目录浏览漏洞,可以看到/etc/passwd文件

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“目录浏览漏洞属于目录遍历漏洞的一种,下列对于目录浏览漏洞说法…”相关的问题
第1题
如果程序容易出现文件包含漏洞,那么攻击者就可能上传带恶意内容的文件,并利用另一种漏洞促使程序读取或执行该文件,形成()。

A.命令执行

B.二次攻击

C.目录遍历

D.访问受限

点击查看答案
第2题
企业主机安全提供账号破解防护,恶意程序检测,关键文件变更检测,Web目录管理,容器逃逸检测软件漏洞检测等功能。()
点击查看答案
第3题
对于文件上传漏洞的几种形式及其防护,正确的是()。

A.完全没有处理,即程序员没有对客户端上传的文件进行任何的检测

B.将asp等字符替换

C.不足的黑名单过滤

D.表单中传递文件保存目录

E.保存路径处理不当

点击查看答案
第4题
卡巴斯基Kaspersky杀毒软件查杀病毒说法正确的是:()。

A.全盘扫描默认情况下是对系统内存、启动对象、磁盘引导扇区的扫描

B.快速扫描默认情况下是对我的文档的扫描,当然可以人为指定目录或磁盘

C.指定对象扫描默认情况下是对系统内存、启动对象、系统还原存储区、所有硬盘驱动器、所有可移动磁盘的扫描

D.漏洞扫描默认情况下是对所有已经安装的程序的漏洞扫描

点击查看答案
第5题
下列说法正确的是()。

A.FTP下载工具不支持文件的批量下载

B.网站下载工具可下载任意网站的全部文件

C.FTP下载工具能自动登录FTP服务器,快速浏览文件目录,多文件同时下载

D.流媒体下载工具将完整的影音文件变为影音片段

点击查看答案
第6题
针对缓冲区溢出攻击的描述,错误的是?()

A.缓冲区溢出攻击是攻击软件系统的行为中最常见的一种方法

B.缓冲区溢出攻击与操作系统的漏洞和体系结构无关

C.缓冲区溢出攻击属于应用层攻击行为

D.缓冲区溢出攻击是利用软件系统对内存操作的缺陷,以高操作权限运行攻击代码

点击查看答案
第7题
关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案
第8题
以下哪项最为恰当地指出了张教授反驳中存在的逻辑漏洞?A.张教授的反驳夸大了不合理个人收入的不

以下哪项最为恰当地指出了张教授反驳中存在的逻辑漏洞?

A.张教授的反驳夸大了不合理个人收入的不良后果。

B.张教授的反驳忽视了:降低歌星的酬金,意味着增加老板的利润,这是一种更大的不公正。

C.张教授的反驳忽视了:巨额的出场费只属于个别当红歌星。

D.张教授的反驳忽视了:诺贝尔生前虽然没有,但他的后代获益于诺贝尔奖金得主的理论发现。

E.张教授的反驳忽视了:商业回报只是个人收入的一种形式,不是唯一形式。

点击查看答案
第9题
《万方数据资源期刊论文数据库》提供了按学科、专业目录、学校所在地导航浏览检索方式。()
点击查看答案
第10题
()是一种耗时较多的密码攻击方法。

A.暴力攻击

B.字典攻击

C.缓冲区溢出

D.Sendmail漏洞

点击查看答案
第11题
网络安全评估是指针对公共网络所存在的漏洞及漏洞披露方式进行的一种技术评估。网络安全评估是保证网络安全的重要环节。以下不属于网络安全评估内容的是()。

A.安全审计

B.漏洞检测

C.风险评估

D.数据加密

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改