首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

某客户网站存在远程文件包含漏洞,在Apache环境中PHP的加固方式是()。

A.将php.ini配置文件的allow_url_include修改为off

B.将php.ini配置文件的allow_url_include修改为on

C.将php.ini配置文件的allow_url_fopen修改为on

D.将php.ini配置文件的allow_url_fopen修改为auto

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“某客户网站存在远程文件包含漏洞,在Apache环境中PHP的…”相关的问题
第1题
近年来,php的框架原来越多,例如discuz、phpcms等,而乌云等很多白帽子的网站,也经常公布这些框架的漏洞,其中有一项为本地文件包含的漏洞,下列说法正确的是()。

A.本地文件包含的文件,只要是txt的文件,就算里面有恶意代码,也不会影响站点

B.本地文件包含只是php语言特有的

C.如果include()的一个参数,是通过客户端传递进来的,很可能存在本地包含的漏洞

D.本地文件包含可以用来隐藏webshell

点击查看答案
第2题
网站只要存在ssrf漏洞,就能读取服务器的文件。()
点击查看答案
第3题
远程文件包含漏洞之所以能够执行命令,就是因为攻击者可以自定义被包含的文件内容。因此,本地文件包含漏洞要想执行命令,也需要找一个攻击者能够控制内容的本地文件。所以需要以下哪些可以攻击成功()?

A.需要目标服务器支持

B.知道上传文件存放的物理路径

C.上传的文件有执行权限

D.攻击者能够控制部分Session文件的内容

点击查看答案
第4题
某个网站不需要知道他人密码就可以修改他人的用户信息,这个网站可能存在什么漏洞()

A.任意文件下载

B.XSS

C.水平越权

D.SRF

点击查看答案
第5题
客户在沃云T中维护网站,希望及时查看网站和主机的安全情况,比如有多少木马文件,是否有人尝试破解密码、系统是否有漏洞等,以上需求可以通过沃云T哪项服务解决?()

A.云镜

B.云监控

C.大禹网络安全

D.网站安全

点击查看答案
第6题
关于漏洞扫描,以下说法正确的是()

A.漏洞扫描主要以工具为主,各个服务商之间差别主要来自于工具的不同

B.漏洞扫描包含一次性服务和年度服务两种方式

C.漏洞扫描服务地点可以选择客户现场或者远程扫描

D.漏洞扫描的价格主要基于需要扫描的IP数量

点击查看答案
第7题
php代码中使用了include()、include_once()、require()、require_once()等函数,则一定存在文件包含漏洞。()
点击查看答案
第8题
以下哪些场景可以引导防火墙方案?()

A.客户需要采购互联网出口网关设备或者有对外发布的网站需要做安全加固

B.客户存在等级保护等安全合规性建设需求

C.客户网站被第三方监管机构检测出漏洞或威胁,并被通报要求限期整改

D.客户内部上网需要有相应认证手段,来定位用户身份

点击查看答案
第9题
已知网站使用mysql数据库且存在SQL注入漏洞,在limit函数中,可以利用from替换被过滤掉的‘,’(逗号)。()
点击查看答案
第10题
僵尸网络常见的传播方式不包含()。

A.网站下载

B.浏览器漏洞利用

C.邮件发送

D.U盘传播

点击查看答案
第11题
客户采购云眼、云盾可能来源于以下哪些业务痛点()

A.很多用户网站业务托管在IDC/公有云上,无法通过传统方案进行防护

B.IDC/公有云服务商,在及时响应等方面体验偏低

C.网站、APP、业务系统等漏洞频发,面临网安信/网监的通报压力

D.对于网站等漏洞问题,无法提前发现风险,并进行快速的修复

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改