首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

在渗透测试时,哪个漏洞不可以直接获取webshell()。

A.SQL注入

B.信息泄露

C.文件上传

D.文件包含

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在渗透测试时,哪个漏洞不可以直接获取webshell()。”相关的问题
第1题
在渗透测试时,哪个漏洞不可以直接获取webshell()。

A.信息泄露

B.文件上传

C.文件包含

D.SQL注入

点击查看答案
第2题
渗透测试报告中,哪个或哪几个模块应该包含发现的高危漏洞的描述()

A.渗透测试说明

B.问题总览

C.报告摘要

D.渗透测试漏洞细节

点击查看答案
第3题
在渗透测试时,客户打开论坛中的URL发现网站多了个管理员的账号,这是哪()。

A.种攻击方式

B.SQL注入漏洞

C.文件上传漏洞

D.命令执行漏洞ECSRF漏洞

点击查看答案
第4题
破坏是由于缺少一个安全修复程序引起,在打上补丁之后,什么时候对系统进行上线()

A.对该漏洞进行全面评估和测试后

B.对互联网服务器进行漏洞渗透测试和评估之后

C.立即上线保证业务的连续性

D.检验互联网服务器的完整性并获得相应的授权之后

点击查看答案
第5题
深信服安全服务内容包括()

A.风险评估

B.渗透测试

C.代码审计

D.漏洞扫描

点击查看答案
第6题
什么最能描述渗透测试?()

A.测试应用程序渗透其他应用程序的能力

B.测试您的IAM用户对AWS服务的访问权限

C.测试您自己的网络/应用程序是否存在漏洞

D.以上都不是

点击查看答案
第7题
下列哪些活动是攻防演练前期备战阶段需要工作()

A.渗透测试

B.资产梳理

C.漏洞扫描

D.日志分析

点击查看答案
第8题
下列哪些项不是用来识别网络的安全态势,而是实际利用任何弱点?()

A.代码审查

B.渗透测试

C.暴力破解

D.漏洞扫描

点击查看答案
第9题
1.确定目标,2.内网转发,3.内网渗透,4.痕迹清除,5.信息收集,6.漏洞探测,7.漏洞利用,8.撰写测试报告。以下对于渗透测试流程理解正确的是哪一项?()

A.1-5-6-7-3-2-4-8

B.1-5-2-3-4-6-7-8

C.1-5-6-7-4-2-3-8

D.1-5-6-7-2-3-4-8

点击查看答案
第10题
关于安全风险评估套餐,以下说法正确的是()

A.初级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描

B.高级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描、渗透测试、人工审核、专家分析、研讨会

C.高级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描

D.初级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描、渗透测试、人工审核、专家分析、研讨会

点击查看答案
第11题
某次渗透测试发现,登入A账户抓取领取积分的数据包,将Cookie、Token等认证信息修改为B用户的Cookie、Token等,发现能将积分领取到B用户说明存在越权漏洞。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改