重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 文化产业管理
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

以下哪个web服务器存在目录遍历()。

A.Apache

B.Jboss

C.websphere

D.weblogic

答案
查看答案
更多“以下哪个web服务器存在目录遍历()。”相关的问题

第1题

下列Web安全问题中哪个不会对服务器产生直接影响()

A.拒绝服务攻击

B.SQL注入

C.目录遍历

D.跨站脚本

点击查看答案

第2题

在做web网站的渗透测试时,通常不需要做的攻击测试是哪个?()

A.SQL注入

B.目录遍历

C.弱口令

D.服务器上其他应用层漏洞

点击查看答案

第3题

拥有安全软件和安全的配置是安全网站必要的条件。web服务器负责提供内容,调用产生内容的应用程序应用服务器为应用程序提供多种服务,包括数据存储、目录服务、邮件、消息等。而网站的服务器配置中往往存在很多安全问题,攻击者可以使用扫描工具检测到这些问题并加以利用,导致后端系统的攻陷,包括数据库和企业内部网络。常见的安全问题有?()

A.服务器软件未做安全补丁,有缺省密码的缺省的账号

B.服务器软件漏洞和错误配置允许列出目录和目录遍历攻击

C.不必要的缺省、备份或例子文件,包括脚本、应用程序、配置文件和网页

D.不正确的文件和目录权限,不必要的服务被运行,包括内容管理和远程系统管理

点击查看答案

第4题

拥有安全软件和安全的配置是安全网站必要的条件。web服务器负责提供内容,调用产生内容的应用程序应用服务器为应用程序提供多种服务,包括数据存储、目录服务、邮件、消息等。而网站的服务器配置中往往存在很多安全问题,攻击者可以使用扫描工具检测到这些问题并加以利用,导致后端系统的攻陷,包括数据库和企业内部网络。常见的安全问题有()。

A.服务器软件未做安全补丁,有缺省密码的缺省的账号

B.服务器软件漏洞和错误配置允许列出目录和目录遍历攻击

C.不必要的缺省、备份或例子文件,包括脚本、应用程序、配置文件和网页

D.不正确的文件和目录权限,不必要的服务被运行,包括内容管理和远程系统管理

点击查看答案

第5题

在发现目录遍历漏洞, 可以通过URL 转码的方式绕过服务器验证逻辑,以下URL 转码后结果不是字符串 ../ 的是()

A...%c0%af

B...%2f

C.%2e%2e%2f

D.%2e%2e%5c

点击查看答案

第6题

HTTP协议具有多种方法可供使用,Web服务器启用以下哪两种方法时会存在很大安全风险,同时在一般的web浏览中也不需要这两种方式()

A.DEL

B.PUT

C.Get

D.POST

点击查看答案

第7题

web应用的服务器,只有静态文件目录的文件才可以被html页面直接访问()
点击查看答案

第8题

关于webshell,以下说法错误的是()。

A.WEBSHELL是web入侵的一种脚本工具,通常情况下是一个ASP、PHP或者JSP程序页面,也叫做网站后门木马,在入侵一个网站后,常常把这些木马放置在服务器web目录中,与正常页面混在一起,通过webshell长期操纵和控制受害者网站

B.网页木马是一个经过黑客精心设计的HTML网页,所以网页木马不属于webshell

C.目前被公布的一句话webshell,shell的实现都需要两步:数据的传递、执行所传递的数据

D.小马的特点是免杀,容易上传,所以可以利用小马上传大马,通过提权获得服务器的更高权限

点击查看答案

第9题

以下哪一项是防范SQL注入攻击最有效的手段?

A.删除存在注入点的网页

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

点击查看答案

第10题

下列Web服务器上的目录权限级别中,最安全的权限级别是()。A.读取B.执行C.脚本D.写入

下列Web服务器上的目录权限级别中,最安全的权限级别是()。

A.读取

B.执行

C.脚本

D.写入

点击查看答案

第11题

在配置IIS时,如果想禁止某些IP地址访问Web服务器,应在“默认Web站点”属性对话框中的()选项卡中进行配置。

a. 文档

b. 目录安全性

c. 主目录

d. ISAPI筛选器

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝