首页 > 财会类考试
题目内容 (请给出正确答案)
[主观题]

对于Apache Struts2 远程命令执行的漏洞解释正确的是()

A.该漏洞是由于在使用基于Jakarta插件的文件上传功能条件下,恶意用户可以通过修改HTTP请求头中的Content-Type值来触发该漏洞,进而执行任意系统命令,导致系统被黑客入侵B.Struts2的核心是使用的webwork框架,处理 action时通过调用底层的getter/setter方法来处理http的参数,它将每个http参数声明为一个ONGL语句C.为了防范篡改服务器端对象,XWork的ParametersInterceptor不允许参数名中出现#字符,但如果使用了Java的 unicode字符串表示\u0023,攻击者就可以绕过保护D.修复漏洞最简单的方法为更新struts2的jar包为最新版本
答案
收藏

ABCD

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“对于Apache Struts2 远程命令执行的漏洞解释正确…”相关的问题
第1题
要全自动的批量远程配置apache虚拟主机,可使用()

A.ssh的无密码登录

B.vsftpd的匿名登录

C.ssh的密码登录

D.httpd的密码登录

点击查看答案
第2题
在Linux服务器上使用“adduserd-d/var/htmlsiteadmin"新增一个用户后必须进行什么操作才能使用siteadmin远程SSH登录()

A.安装好Apache

B.分配必要的目录权限

C.为siteadmin设置一个密码

D.设置磁盘限额

点击查看答案
第3题
13·下列哪些属于WEB脚本程序编写不当造成的()

A.IIS5.0WebdavNtdll.dll远程缓冲区一处漏洞

B.apache可以通过../../../../../../../etc/passwd方位系统文件

C.登陆页面可以用password=’a’or’a’=’a’绕过

D.数据库中的口令信息明文存放

点击查看答案
第4题
UNIX/Linux系统中的Apache服务器的主要安全缺陷表现在攻击者可以_______。

A.利用HTTP协议进行的拒绝服务攻击

B.发动缓冲区溢出攻击

C.获得root权限

D.利用MDAC组件存在一个漏洞,可以导致攻击者远程执行目标系统的命令

点击查看答案
第5题
某客户网站存在远程文件包含漏洞,在Apache环境中PHP的加固方式是()。

A.将php.ini配置文件的allow_url_include修改为off

B.将php.ini配置文件的allow_url_include修改为on

C.将php.ini配置文件的allow_url_fopen修改为on

D.将php.ini配置文件的allow_url_fopen修改为auto

点击查看答案
第6题
对于Apache服务器,提供的子进程的缺省的用户是()。A.rootB.apachedC.httpdD.nobody

对于Apache服务器,提供的子进程的缺省的用户是()。

A.root

B.apached

C.httpd

D.nobody

点击查看答案
第7题
下面做法中正确的是()

A.被点名白链需第一时间蹑云拉断

B.打白某时远程需分散站以便躲圈

C.获得命符·阴的玩家需攻击阳球消buff

D.下p之后,等t接稳两球再输出

点击查看答案
第8题
对于mysql服务说法错误的是()

A.默认使用的端口是8080

B.默认的配置文件名是my.ini

C.mysql一定要和apache一起开才能用

D.查看数据库物理存放路径的命令是show variables lke "datadir

点击查看答案
第9题
下列关于Struts2框架的说法,不正确的是()

A.Struts2是基于Servlet的

B.Struts2是基于Filter的

C.Struts2是WEB层的框架

D.Struts2是持久层的框架

点击查看答案
第10题
无纸化新版本技术框架是()

A.Spring + SpringMVC + ibatis

B.Spring + SpringMVC + Mybatis

C.Spring + Struts2 + Mybatis

D.Spring + Struts2 + iBatis

点击查看答案
第11题
struts2中,OGNL访问值栈的时候查找的顺序是什么?

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改