首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

如果程序容易出现文件包含漏洞,那么攻击者就可能上传带恶意内容的文件,并利用另一种漏洞促使程序读取或执行该文件,形成()。

A.命令执行

B.二次攻击

C.目录遍历

D.访问受限

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“如果程序容易出现文件包含漏洞,那么攻击者就可能上传带恶意内容…”相关的问题
第1题
近年来,php的框架原来越多,例如discuz、phpcms等,而乌云等很多白帽子的网站,也经常公布这些框架的漏洞,其中有一项为本地文件包含的漏洞,下列说法正确的是()。

A.本地文件包含的文件,只要是txt的文件,就算里面有恶意代码,也不会影响站点

B.本地文件包含只是php语言特有的

C.如果include()的一个参数,是通过客户端传递进来的,很可能存在本地包含的漏洞

D.本地文件包含可以用来隐藏webshell

点击查看答案
第2题
以下关于网络诱捕防御原理的描述,正确的是哪几项?()

A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令

B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针

C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知

D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击

点击查看答案
第3题
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意

代码,当用户打开有恶意代码的链接或页面时,恶意代码通过浏览器自动执行,从而达到攻击的目的。

点击查看答案
第4题
一个C语言程序能够包含多个程序文件。()
点击查看答案
第5题
关于物种起源的问题,如果一位博物学家,对于生物相互间的亲缘关系、它们胚胎的关系、地理的分布以及
在地质期内出现的程序等等事实,加以思考,那么,我们可以推想得到,生物的种,和变种一样,是由以前别的种演变而来的,而不是分别创造出来的。这段话主要阐述的是()

A.生物的种的起源是演变而来的

B.生物的种起源于相互间的亲缘关系

C.生物的种起源于它们的胚胎关系

D.生物的种起源于创造

点击查看答案
第6题
HSE管理体系包含三个层次的体系文件:管理手册、程序文件、岗位说明书。()
点击查看答案
第7题
一个或多个控制缺陷的组合,或关键领域、环节出现严重漏洞,可能严重影响内部整体控制的有效性,进而导致无法及时防范或发现严重偏离整体控制目标的情形。如果发生的缺陷达到重要缺陷标准,但缺陷相关事项属于重大风险业务事项,则应认定为__________缺陷。

点击查看答案
第8题
如果所有A是B,那么A与B的外延关系可能是().

A.全同关系

B.真包含关系

C.真包含于关系

D.交叉关系

E.全异关系

点击查看答案
第9题
假设在一个环签名中有20位环成员,此时攻击者获得了20位环成员全部的私钥,那么他能确定出真正签名者的概率为?()

A.五分之一

B.十分之一

C.十五分之一

D.二十分之一

点击查看答案
第10题
如果sam.exe文件存储在一个名为ok.edu.cn的ftp服务器上,那么下载该文件使用的URL为______。A.http

如果sam.exe文件存储在一个名为ok.edu.cn的ftp服务器上,那么下载该文件使用的URL为______。

A.http://ok.edu.cn/sam.exe

B.ftp://ok.edu.cn/sam.exe

C.rtsp://ok.edu.cn/sam.exe

D.mns://ok.edu.cn/sam.exe

点击查看答案
第11题
如果本程序使用了一个其他程序模块定义的变量,那么应该使用______进行声明。

A.PUBLIC

B.PRIVATE

C.EXTERN

D.COMM

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改