首页 > 公务员考试
题目内容 (请给出正确答案)
[单选题]

关于SSRF攻击,以下说法存在错误的是()

A.SSRF是一种由攻击者构造形成由服务器端发起请求的一个安全漏洞

B.SSRF是一种攻击者从一个具有漏洞的系统组件中发送的一个伪造的请求的攻击

C.SSRF形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制

D.SSRF通常适用于针对在防火墙后一般对于外部网络的攻击者是无法访问的内部系统

答案
收藏

B、SSRF是一种攻击者从一个具有漏洞的系统组件中发送的一个伪造的请求的攻击

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于SSRF攻击,以下说法存在错误的是()”相关的问题
第1题
18·以下说法正确的是()

A.SSRF是跨站请求伪造攻击由客户端发起

B.SSRF是服务器端请求伪造由服务器发起

C.SRF是服务器端请求伪造由服务器发起

D.重放攻击是将截获的数据包进行重放,达到身份认证的目的

点击查看答案
第2题
以下关于信息安全的描述,说法错误的是哪一项?()

A.网络空间来源于Cyberspace一词,是信息系统整体的一个域。

B.流量清洗服务是防范针对HTTP/HTTPS的恶意攻击,例如SQL注入的有效手段。

C.黑客在完成攻击后,通常会在离开系统时设法掩盖攻击留下的痕迹,以隐藏自身的行踪。

D.入侵检测系统通过从系统和网络的关键节点收集信息并分析,从而发现系统和网络中是否存在不安全行为。

点击查看答案
第3题
下列关于CSRF,XSS,SSRF说法错误的是()。

A.CSRF利用是网站对用户浏览器的信任。

B.XSS利用的是网站对用户浏览器的信任。

C.SSRF是服务器对用户提供的可控URL过于信任,没有对攻击者提供的URL进行地址限制和检测。

D.三种常见的web服务端漏洞均是由于服务端对用户提供的可控数据过于信任或者过滤不严导致的

点击查看答案
第4题
关于蠕虫以下说法正确的是()

A.利用系统存在的漏洞传染

B.主要攻击本地文件口

C.由计算机使用者触发其运行

D.具有寄生性

点击查看答案
第5题
AWVS工具不可以检测的漏洞类型是()。

A.ssrf

B.跨站脚本攻击

C.逻辑漏洞

D.盲注

点击查看答案
第6题
关于黑客入侵,以下哪一项描述是错误的?()

A.存在黑客终端与攻击目标之间的传输路径

B.攻击目标存在漏洞

C.黑客通过扫描发现攻击目标存在漏洞

D.黑客必须已经获取攻击目标的管理员账户信息

点击查看答案
第7题
SSRF是一种网络攻击方式,该攻击可以在受害者毫不知情的情况下以受害者名义伪造请求发送给受攻击站点,从而在未授权的情况下执行在权限保护之下的操作,具有很大的危害性()
点击查看答案
第8题
关于彩虹表,以下说法错误的是:()。

A.除了md5,彩虹表还可以破解windows和linux登陆口令

B.彩虹表无法破解两次md5后的密码

C.彩虹表攻击又可被称为预计算攻击

D.加盐可以避免彩虹表攻击

点击查看答案
第9题
网站只要存在ssrf漏洞,就能读取服务器的文件。()
点击查看答案
第10题
IMS网络中,关于P-CSCF的功能,以下说法错误的是()。

A.IMS终端接入IMS的入口点

B.网络防攻击与安全保护

C.为来话选择被叫注册的S-CSCF

D.转发UE发来的SIP注册请求给I-CSCF

点击查看答案
第11题
计算机网络中防火墙,在内网和外网之间构建一道保护屏障。以下关于一般防火墙说法错误的是()

A.过滤进、出网络的数据

B.管理进、出网络的访问行为

C.能有效记录因特网上的活动

D.对网络攻击进行检测和告警

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改