首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

假设在上传漏洞测试时,若目前网站存在Apache解析漏洞,应该上传哪种类型的文件()。

A.shell.php.html

B.shell.php.htm

C.shell.php.aaa

D.shell.rar.php.html

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“假设在上传漏洞测试时,若目前网站存在Apache解析漏洞,应…”相关的问题
第1题
在渗透测试时,客户打开论坛中的URL发现网站多了个管理员的账号,这是哪()。

A.种攻击方式

B.SQL注入漏洞

C.文件上传漏洞

D.命令执行漏洞ECSRF漏洞

点击查看答案
第2题
在渗透测试时,哪个漏洞不可以直接获取webshell()。

A.信息泄露

B.文件上传

C.文件包含

D.SQL注入

点击查看答案
第3题
下列不属于违法的黑客行为是()。

A.在SRC上挖掘漏洞

B.捣毁钓鱼网站,将数据占为己有

C.对公司网站随意渗透测试

D.对未授权的互联网网站进行漏洞扫描

点击查看答案
第4题
网站用户可通过请求API接口的方式创建相同权限的账户,该网站存在水平越权漏洞。()
点击查看答案
第5题
某个网站不需要知道他人密码就可以修改他人的用户信息,这个网站可能存在什么漏洞()

A.任意文件下载

B.XSS

C.水平越权

D.SRF

点击查看答案
第6题
已知网站使用mysql数据库且存在SQL注入漏洞,在limit函数中,可以利用from替换被过滤掉的‘,’(逗号)。()
点击查看答案
第7题
Ping测试某个网站,若时延超过100nm,则可以判断是互联互通问题。()
点击查看答案
第8题
小李测试网站时发现注册功能存在验证码,此处一定无法进行重放数据攻击。()
点击查看答案
第9题
360互联网安全中心2014年中国网站安全报告指出,在各行业网站中,企业公司网站存在高危漏洞比例最高,为26%;其次为电子商务类、生活信息类和医疗卫生。()
点击查看答案
第10题
下记测试注意事项中,哪条是正确的()

A.不能上传或分享原型机拍的照片和录像

B.用机密机型拍的照片或者录的视频,禁止上传到社交网络、公共网页或者他人可以浏览到的地方

C.测试可以随意使用SD卡,使用完毕后无需进行格式化

D.测试手机在测试过程中防止泄密,注意遮挡logo和不使用的摄像镜头

E.禁止访问当下流行的SNS网站时

点击查看答案
第11题
下列()是A级网络安全突发事件

A.电信自有网站(含合作网站)发生因网站漏洞导致的 网页挂马、域名劫持、缓存投毒等安全事件

B.充值、缴费、支付、计费等涉及经济利益的系统存在安全漏洞

C.电信普通商密级信息泄露

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改