重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 计算机类考试 > 软考中级
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[多选题]

场景:企业的官网WEB网站发生黑客入侵、网站挂马的安全事件,你作为应急响应工程师,必须要在最短的时间内使客户的网站或者业务系统恢复正常,并且在应急响应时你要发现入侵的来源,还原入侵的过程。回答以下问题。你经过排查之后,发现黑客是利用SQL注入漏洞,写入webshell后门入侵WEB网站,那么SQL注入类型包括以下哪几种?()

A.时间盲注

B.报错注入

C.GET型SQL注入

D.REQUEST型SQL注入

查看参考答案
更多“场景:企业的官网WEB网站发生黑客入侵、网站挂马的安全事件,你作为应急响应工程师,必须要在最短的时间内使客户的网站或者业务系统恢复正常,并且在应急响应时你要发现入侵的来源,还原入侵的过程。回答以下问题…”相关的问题

第1题

场景:企业的官网WEB网站发生黑客入侵、网站挂马的安全事件,你作为应急响应工程师,必须要在最短的时间内使客户的网站或者业务系统恢复正常,并且在应急响应时你要发现入侵的来源,还原入侵的过程。经测试发现,客户的WEB网站连接的数据库是MYSQL5.5.20版本数据库,那么其自带数据库有哪几个?()

A.performance_schema

B.text

C.information_schema

D.mysql

点击查看答案

第2题

场景:企业的官网WEB网站发生黑客入侵、网站挂马的安全事件,你作为应急响应工程师,必须要在最短的时间内使客户的网站或者业务系统恢复正常,并且在应急响应时你要发现入侵的来源,还原入侵的过程。回答以下问题。你作为应急响应工程师,下列哪些是在WEB应急响应中的操作?()

A.检测webshell

B.查找隐藏账户

C.查找可疑进程

D.打400电话

点击查看答案

第3题

场景:企业的官网WEB网站发生黑客入侵、网站挂马的安全事件,你作为应急响应工程师,必须要在最短的时间内使客户的网站或者业务系统恢复正常,并且在应急响应时你要发现入侵的来源,还原入侵的过程。你在Linux服务上检测可疑文件时,在命令行运行了ls-l命令,出现了d开头的文件,请问是什么文件?()

A、块文件

B、链接文件

C、目录文件

D、普通文件

点击查看答案

第4题

场景:企业的官网WEB网站发生黑客入侵、网站挂马的安全事件,你作为应急响应工程师,必须要在最短的时间内使客户的网站或者业务系统恢复正常,并且在应急响应时你要发现入侵的来源,还原入侵的过程。你发现webshell并删除webshell之后,为了防止黑客再次通过远程连接登陆系统,需要查看服务器的可疑账户,查找隐藏账户的方法是?()(假设是windows服务器)

A.使用命令“netuser

B.执行netstat–ano查看所有进程

C.看用户管理

D.使用命令“process”查看当前所有服务的名称以及对应的路径

点击查看答案

第5题

场景:企业的官网WEB网站发生黑客入侵、网站挂马的安全事件,你作为应急响应工程师,必须要在最短的时间内使客户的网站或者业务系统恢复正常,并且在应急响应时你要发现入侵的来源,还原入侵的过程。回答以下问题。你在使用last查看系统的登陆信息时发现120.1.2.3最近成功登录,而且120.1.2.3在1分钟内登录70次仅一此成功登陆。那么你猜测可能是受到了什么攻击?()

A、XSS

B、nmap扫描

C、暴力破解

D、AWVS扫描

点击查看答案

第6题

场景:企业的官网WEB网站发生黑客入侵、网站挂马的安全事件,你作为应急响应工程师,必须要在最短的时间内使客户的网站或者业务系统恢复正常,并且在应急响应时你要发现入侵的来源,还原入侵的过程。回答以下问题。你在对目标网站进行渗透测试的过程中,发现目标网站采用的是apache中间件,那么关于中间件说法不正确的是?()

A、web中间件用于提供系统软件和应用软件之间的连接

B、中间件位于客户机/服务器的操作系统之下

C、相连接的系统,即使它们具有不同的接口,但通过中间件相互之间仍能交换信息。

D、通过中间件,应用程序可以工作于多平台或OS环境

点击查看答案

第7题

下列场景中,有哪些属于典型的ECS应用场景?()

A.企业官网或轻量的Web应用

B.多媒体以及高并发应用或网站

C.高I/O要求数据库

D.私人二十四小时营业便利店

点击查看答案

第8题

移动云的云主机应用非常广泛,既可以单独使用作为简单的Web服务器,也可以与其他移动云产品(如对象存储、CDN等)搭配提供强大的多媒体解决方案。以下()时云主机的典型应用场景。

A.多媒体、大流量的APP或网站

B.简单的Web应用

C.企业应用开发环境

D.企业官网

点击查看答案

第9题

以下关于腾讯云网站安全产品——网站管家WAF的应用场景,描述正确的有哪些()。
A、政务网站防护:一键接入防御,轻松配置,隐藏并保护源站,保证网站内容不会被黑客入侵、篡改。保障网站信息正确,政府服务正常可用,民众访问满意畅通

B、电商网站防护:持续优化防护规则、精准拦截Web攻击,全面抵御OWASPTop10Web应用风险。在高并发抢购场景下,可智能过滤恶意攻击及垃圾访问,保障正常访问业务流畅

C、金融网站防护:一键接入防护,可跟大流量DDoS防御有机结合,同时具备Web安全防护。有效监测DNS链路劫持,防止网站流量被恶意指向

D、防数据泄密:避免因黑客的注入入侵攻击,导致网站核心数据被拖库泄露

点击查看答案

第10题

阿里云的云服务器ECS应用非常广泛,既可以单独使用作为简单的Web服务器,也可以与其他阿里云产品(如OSS、CDN等)搭配提供强大的多媒体解决方案。以下________是云服务器ECS的典型应用场景。

A.多媒体、大流量的APP或网站

B.简单的Web应用

C.海量的数据分析

D.企业应用开发环境

E.访问量波动大的APP或网站

F.企业官网

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧