首页 > 继续教育> 远程教育
题目内容 (请给出正确答案)
[判断题]

识别并阻止基于Web漏洞的攻击,仅靠漏洞扫描、网络访问控制、病毒检测防护等传统的安全措施是难以做到的。针对新的网站安全威胁,我们应该保持足够的紧追性,并采取有效措施积极应对。()此题为判断题(对,错)。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“识别并阻止基于Web漏洞的攻击,仅靠漏洞扫描、网络访问控制、…”相关的问题
第1题
防火墙有哪些缺点和不足?

A.防火墙不能抵抗最新的未设置策略 的攻击漏洞

B.防火墙的并发连接数限制容易导致拥塞或者溢出

C.防火 墙对服务器合法开放的端口的攻击大多无法阻止

D.防火墙可以阻止内部 主动发起连接的攻击

点击查看答案
第2题
下面哪一项不是抗拒绝服务攻击系统的防护原理?()
A.畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

B.基于文件特征值

C.基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

D.特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

点击查看答案
第3题
为什么CGI出现的漏洞对Web服务器的安全威胁最大?

点击查看答案
第4题
渗透的基本步骤分为踩点、漏洞查找、攻击系统、扫尾工作。()

渗透的基本步骤分为踩点、漏洞查找、攻击系统、扫尾工作。()

点击查看答案
第5题
下列哪项不是Web渗透测试的工作流程()。

A.信息收集

B.WEB日志记录清除

C.客户端源代码反编译

D.Web漏洞扫描

点击查看答案
第6题
以下几种攻击中,属于信息收集攻击的是()。

A.体系结构探测

B.扫描攻击

C.数据库漏洞利用

D.IP地址伪造

点击查看答案
第7题
DNS服务器面临的安全隐患主要包括()

A.DNS欺骗(DNSSpoffing)

B.拒绝服务(Denialofservice)攻击

C.缓冲区漏洞溢出攻击(BufferOverflow)

D.缓存投毒(Cachepoisoning)

点击查看答案
第8题
无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这是由HTTP协议自身的设计漏洞决定的。()
点击查看答案
第9题
作为安全评估计划的一部分,已要求安全专业人员使用新网站上的负面测试策略。将执行以下哪些操作?()

A.使用网络扫描仪扫描网站内的漏洞

B.执行代码检查以确保正确引用了数据库引用

C.建立与Web服务器的安全连接,以验证只有批准的端口是打开的

D.在网络表单中仅输入数字,并验证网站是否提示用户输入有效的输入

点击查看答案
第10题
以下哪些是黑客攻击手段A.暴力猜测B.利用已知漏洞攻击C.特洛伊木马 缓冲区溢出攻击F.嗅探snif

A.暴力猜测

B.利用已知漏洞攻击

C.特洛伊木马 缓冲区溢出攻击

D.嗅探sniffer

E.社会工程

点击查看答案
第11题
对于一个只对公网开放80端口的web服务器来说,对于一个黑客来说以下哪个漏洞不能利用()

A.web平台存在bug,比如iis的unicode漏洞

B.web平台配置缺陷,比如开启了目录浏览功能

C.web代码存在设计权限,导致sql注入等

D.web服务器开启了snmp服务,并且snmp服务用的是默认的团体字符串public

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改