首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[判断题]

文件上传漏洞的成因是由于对上传文件未作过滤或过滤机制不严,导致恶意用户可以上传脚本文件,通过上传文件可达到控制网站权限的目的()

答案
收藏

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“文件上传漏洞的成因是由于对上传文件未作过滤或过滤机制不严,导…”相关的问题
第1题
以下有关文件上传漏洞的说法错误的是()。

A.文件上传漏洞是由于文件上传功能实现代码没有严格限制用户上

B.文件上传漏洞对网站服务器没什么影响

C.文件上传漏洞可导致攻击者向服务器上传Webshell

D.文件上传漏洞可导致攻击者控制服务器

点击查看答案
第2题
任意文件下载漏洞产生的根本原因有哪些()

A.Web中间件权限配置不当

B.Web应用程序对下载的文件参数校验不严格

C.没有校验用户上传的文件类型

D.没有对用户提交的留言进行编码转换

点击查看答案
第3题
导致文件上传漏洞的原因包含有文件上传时检查不严、黑名单检查忽略了大小写、白名单检查忘记了%00截断、文件上传后修改文件名时处理不当。()
点击查看答案
第4题
假设在上传漏洞测试时,若目前网站存在Apache解析漏洞,应该上传哪种类型的文件()。

A.shell.php.html

B.shell.php.htm

C.shell.php.aaa

D.shell.rar.php.html

点击查看答案
第5题
以下哪项不是导致文件上传漏洞的原因()。

A.文件上传时检查不严

B.黑名单检查忽略大小写

C.白名单检查忘记了双写

D.文件上传后修改文件名时处理不当

点击查看答案
第6题
以下哪个安全漏洞不属于服务器端的安全范畴()。

A.文件上传

B.SQL注入

C.系统命令执行漏洞

D.CSRF漏洞

点击查看答案
第7题
在渗透测试时,哪个漏洞不可以直接获取webshell()。

A.SQL注入

B.信息泄露

C.文件上传

D.文件包含

点击查看答案
第8题
在渗透测试时,哪个漏洞不可以直接获取webshell()。

A.信息泄露

B.文件上传

C.文件包含

D.SQL注入

点击查看答案
第9题
以下那种漏洞可以相对容易的直接获取webshell()

A.暴力破解

B.跨站脚本攻击

C.任意文件上传

D.跨站请求伪造

点击查看答案
第10题
威努特工业安全态势感知平台,通过结合资产信息、漏洞信息、攻击信息,构建业务安全,关于“资产管理”功能描述正确的是()

A.资产管理支持通过下载模板填写资产信息后,选择导入数据上传文件,实现资产信息的批量录入

B.资产信息中的自动识别的信息的能力可以发现资产类型、所属厂家、具体型号

C.资产信息支持通过资产发现功能中的新建任务扫描网络中的设备,补齐了管理上未知资产信息,对业务资产做到真正的摸清家底

D.资产管理里面的资产数据包括已确认资产和未确认资产,未确认资产的确认支持手动和自动两种方式

点击查看答案
第11题
在渗透测试时,客户打开论坛中的URL发现网站多了个管理员的账号,这是哪()。

A.种攻击方式

B.SQL注入漏洞

C.文件上传漏洞

D.命令执行漏洞ECSRF漏洞

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改