首页 > 大学网课
题目内容 (请给出正确答案)
[判断题]

上传任意文件漏洞能够使攻击者通过上传木马文件,最终获得目标服务器的控制权限。判断对错

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“上传任意文件漏洞能够使攻击者通过上传木马文件,最终获得目标服…”相关的问题
第1题
关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案
第2题
以下有关文件上传漏洞的说法错误的是()。

A.文件上传漏洞是由于文件上传功能实现代码没有严格限制用户上

B.文件上传漏洞对网站服务器没什么影响

C.文件上传漏洞可导致攻击者向服务器上传Webshell

D.文件上传漏洞可导致攻击者控制服务器

点击查看答案
第3题
下列危害中,()是由上传文件漏洞引起的。

A.获取系统敏感信息

B.修改数据库信息

C.上传木马文件

D.实施非法转账

点击查看答案
第4题
对上传任意文件漏洞,只需要在客户端对上传文件大小、上传文件类型进行限制。判断对错
点击查看答案
第5题
以下那种漏洞可以相对容易的直接获取webshell()

A.暴力破解

B.跨站脚本攻击

C.任意文件上传

D.跨站请求伪造

点击查看答案
第6题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第7题
任意文件下载漏洞产生的根本原因有哪些()

A.Web中间件权限配置不当

B.Web应用程序对下载的文件参数校验不严格

C.没有校验用户上传的文件类型

D.没有对用户提交的留言进行编码转换

点击查看答案
第8题
文件上传漏洞是指用户上传一个可执行的脚本文件,并通过脚本文件,获得了执行服务器端命令的能力。()
点击查看答案
第9题
文件上传漏洞的成因是由于对上传文件未作过滤或过滤机制不严,导致恶意用户可以上传脚本文件,通过上传文件可达到控制网站权限的目的()
点击查看答案
第10题
关于IIS的安全配置,以下说法正确的是:()。

A.不安装webdav组件可以防止webdav任意文件写入漏洞

B.在IIS中取消上传目录的执行权限可以避免webshell的运行

C.在文件系统中取消上传目录的执行权限可以避免webshell的运行

D.取消AppPool账户的在文件系统中执行权限可以避免执行危险命令

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改