重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 继续教育 > 其他
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[多选题]

以下有关文件包含漏洞的说法正确的是()。

A.文件包含漏洞可能出现在JSP、PHP、ASP等语言中

B.文件包含漏洞分为本地文件包含漏洞和远程文件包含漏洞

C.文件包含漏洞分为本地文件包含漏洞和系统文件包含漏洞

D.利用文件包含漏洞的目的是读取系统关键文件

E.利用文件包含漏洞的目的是访问网站数据

查看参考答案
更多“以下有关文件包含漏洞的说法正确的是()。”相关的问题

第1题

近年来,php的框架原来越多,例如discuz、phpcms等,而乌云等很多白帽子的网站,也经常公布这些框架的漏洞,其中有一项为本地文件包含的漏洞,下列说法正确的是()。

A.本地文件包含的文件,只要是txt的文件,就算里面有恶意代码,也不会影响站点

B.本地文件包含只是php语言特有的

C.如果include()的一个参数,是通过客户端传递进来的,很可能存在本地包含的漏洞

D.本地文件包含可以用来隐藏webshell

点击查看答案

第2题

远程文件包含漏洞之所以能够执行命令,就是因为攻击者可以自定义被包含的文件内容。因此,本地文件包含漏洞要想执行命令,也需要找一个攻击者能够控制内容的本地文件。所以需要以下哪些可以攻击成功()?

A.需要目标服务器支持

B.知道上传文件存放的物理路径

C.上传的文件有执行权限

D.攻击者能够控制部分Session文件的内容

点击查看答案

第3题

简述文件包含漏洞的概念。

点击查看答案

第4题

在windows操作系统中更容易出现文件包含漏洞()
点击查看答案

第5题

如果程序容易出现文件包含漏洞,那么攻击者就可能上传带恶意内容的文件,并利用另一种漏洞促使程序读取或执行该文件,形成()。

A.命令执行

B.二次攻击

C.目录遍历

D.访问受限

点击查看答案

第6题

当前防护文件包含漏洞的主要方法是进行严格的参数检查()
点击查看答案

第7题

文件包含漏洞产生的条件不包括

A.include 等函数的文件参数,是动态输入的

B.对程序中的文件包含变量的过滤不严格

C.程序部署在了非server版操作系统中

D.程序中使用了文件操作功能

点击查看答案

第8题

哪个不是防护文件包含漏洞的方法

A.尽量不使用包含功能

B.尽量不允许用户修改文件包含的参数

C.对用户能够控制的参数进行严格检查

D.使用linux操作系统部署应用程序

点击查看答案

第9题

程序员发现自己网页存在文件包含漏洞,然后进行修复,在包含变量S$filename时,限制了只允许包含、html格式的文件,那么我们可以通过下列哪种方式进行绕过()。

A.以上三种方式都可以

B.点点点点点*n绕过(点号截断)

C.%00截断

D.长路径截断

点击查看答案

第10题

文件解析漏洞是中间件的漏洞。()
点击查看答案

第11题

以下叙述中正确的是A.在包含文件中,不得再包含其他文件B.inc1ude命令行不能出现在程序文件的中间

以下叙述中正确的是

A.在包含文件中,不得再包含其他文件

B.inc1ude命令行不能出现在程序文件的中间

C.在一个程序中,允许使用任意数量的inc1ude命令行

D.虽然包含文件被修改了,包含该文件的源程序也可以不重新进行编译和连接

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧