重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 继续教育 > 其他
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[主观题]

以下关于路径遍历的描述,错误的是()

以下关于路径遍历的描述,错误的是()

A.路径遍历漏洞允许攻击者访问受限的目录,获取系统文件及服务器的配置文件

B.Web服务器提供访问控制列表和根目录访问的安全机制

C.使用GET或是POST的请求方法可以获得输入

D.路径遍历漏洞没有任何危害

查看参考答案
更多“以下关于路径遍历的描述,错误的是()”相关的问题

第1题

路径遍历漏洞允许攻击者通过专门设计的路径访问到网站根目录以外的文件。()
点击查看答案

第2题

如果程序容易出现文件包含漏洞,那么攻击者就可能上传带恶意内容的文件,并利用另一种漏洞促使程序读取或执行该文件,形成()。

A.命令执行

B.二次攻击

C.目录遍历

D.访问受限

点击查看答案

第3题

()无助于防御路径遍历漏洞。
()无助于防御路径遍历漏洞。

A.对用户提交的文件名进行解码、规范

B.检查文件名是否包含路径遍历序列

C.使用一个硬编码的、允许访问的文件

D.限定访问者来源

点击查看答案

第4题

通过修改apache配置文件httpd.conf可以修复apache目录遍历漏洞。()
点击查看答案

第5题

目录遍历攻击可以直接带来哪些危害()

A.攻击者可以访问受限目录和文件

B.攻击者可以改变程序的运行逻辑

C.攻击者可以执行恶意的命令

D.攻击者以窃取内存中数据

点击查看答案

第6题

拥有安全软件和安全的配置是安全网站必要的条件

A.服务器软件未做安全补丁,有缺省密码的缺省的账号

B. 服务器软件漏洞和错误配置允许列出目录和目录遍历攻击

C. 不必要的缺省、备份或例子文件,包括 脚本、应用程序、配置文件和网页

D. 不正确的文件和目录权限,不必要的服务被运行,包括内容管理和远程系统管理。

点击查看答案

第7题

拥有安全软件和安全的配置是安全网站必要的条件。web服务器负责提供内容,调用产生内容的应用程序应用服务器为应用程序提供多种服务,包括数据存储、目录服务、邮件、消息等。而网站的服务器配置中往往存在很多安全问题,攻击者可以使用扫描工具检测到这些问题并加以利用,导致后端系统的攻陷,包括数据库和企业内部网络。常见的安全问题有()。

A.服务器软件未做安全补丁,有缺省密码的缺省的账号

B.服务器软件漏洞和错误配置允许列出目录和目录遍历攻击

C.不必要的缺省、备份或例子文件,包括脚本、应用程序、配置文件和网页

D.不正确的文件和目录权限,不必要的服务被运行,包括内容管理和远程系统管理

点击查看答案

第8题

下面关于文件路径的说法错误的是()。

A.“. ./”是返回当前目录的上一级目录

B.文件路径指文件存储的位置

C.访问下一级目录直接输入相应的目录名即可

D.“. ./”是返回当前目录的下一级目录

点击查看答案

第9题

以下关于任意文件上传漏洞原理正确的是()。

A.文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型

B.允许攻击者向某个可通过Web访问的目录上传任意PHP文件

C.能够将这些文件传递给PHP解释器

D.不可以在远程服务器上执行任意PHP

点击查看答案

第10题

以下关于系统文件的说法正确的是()

A./proc 虚拟的目录,是系统内存的映射。可直接访问这个目录来获取系统信息。

B./etc 系统管理和配置文件

C./opt 用户主目录

D./home 用户主目录

点击查看答案

第11题

在TCP/IP域名系统中,如果域名到IP地址的解析从根服务器开始,那么下列描述错误的是()。
在TCP/IP域名系统中,如果域名到IP地址的解析从根服务器开始,那么下列描述错误的是()。

A、多域名服务器协作

B、无需回溯

C、无需遍历整棵树

D、双向检索路径

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧