首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

以下有关文件上传漏洞的说法错误的是()。

A.文件上传漏洞是由于文件上传功能实现代码没有严格限制用户上

B.文件上传漏洞对网站服务器没什么影响

C.文件上传漏洞可导致攻击者向服务器上传Webshell

D.文件上传漏洞可导致攻击者控制服务器

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下有关文件上传漏洞的说法错误的是()。”相关的问题
第1题
以下哪个安全漏洞不属于服务器端的安全范畴()。

A.文件上传

B.SQL注入

C.系统命令执行漏洞

D.CSRF漏洞

点击查看答案
第2题
以下哪项不是导致文件上传漏洞的原因()。

A.文件上传时检查不严

B.黑名单检查忽略大小写

C.白名单检查忘记了双写

D.文件上传后修改文件名时处理不当

点击查看答案
第3题
以下那种漏洞可以相对容易的直接获取webshell()

A.暴力破解

B.跨站脚本攻击

C.任意文件上传

D.跨站请求伪造

点击查看答案
第4题
以下关于wx.uploadFile说法错误的是()。

A.单次上传允许的最大文件为500MB

B.在filePath中写入要上传的资源路径

C.下载成功后可以调起回调函数

D.默认请求方式是POST

点击查看答案
第5题
以下关于XML文件说法错误的是()

A.CSCF的XML文件上传目录为/IDE0/cscfxmlmodel

B.在XML文件上传过程中需要特别注意的是xml文件上传必须使用二进制方式

C.XML文件在每块前台模块均需要上传,否则网管执行命令会出现业务操作失败提示

D.在XML文件上传完成后需要手动重启各单板使xml文件生效

点击查看答案
第6题
导致文件上传漏洞的原因包含有文件上传时检查不严、黑名单检查忽略了大小写、白名单检查忘记了%00截断、文件上传后修改文件名时处理不当。()
点击查看答案
第7题
假设在上传漏洞测试时,若目前网站存在Apache解析漏洞,应该上传哪种类型的文件()。

A.shell.php.html

B.shell.php.htm

C.shell.php.aaa

D.shell.rar.php.html

点击查看答案
第8题
关于HTTP行为,以下哪个说法是错误的?()

A.HTTP POST一般用于通过网页向服务器发送信息,例如论坛发帖、 表单提交、用户名密码登录

B.当允许文件上传操作时,可以配置告警阈值和阻断阈值,对上传的文件大小进行控制

C.当上传或下载的文件大小、POST操作的内容大小达到告警阈值时,系统会产生日志信息,提示设备管理员并阻断行为

D.当上传或下载的文件大小、POST操作的内容大小达到阻断阈时,系统将只阻断上传或下致的文件、POST操作

点击查看答案
第9题
在渗透测试时,客户打开论坛中的URL发现网站多了个管理员的账号,这是哪()。

A.种攻击方式

B.SQL注入漏洞

C.文件上传漏洞

D.命令执行漏洞ECSRF漏洞

点击查看答案
第10题
在渗透测试时,哪个漏洞不可以直接获取webshell()。

A.SQL注入

B.信息泄露

C.文件上传

D.文件包含

点击查看答案
第11题
开通阿里云对象存储OSS服务后,您首先需要使用OSS管理控制台或OpenAPI创建Bucket来存储文件。创建Bucket时“所属地域”这个属必须要指定,特别是您的云服务器ECS实例需要通过内网访问OSS Bucket时,必须选择与ECS实例相同的地域,以下有关“所属地域”的说法__是正确的()

A.ucket创建后,所属地域属性可随时更改

B.ucket创建后,所属地域属性不可更改

C.ucket创建后,如果未上传任何文件,则所属地域属性可以更改

D.ucket创建后,要想修改所属地域属性,需申请特殊权限

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改