重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 学历类考试> 双学位
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

答案
查看答案
更多“关于文件上传漏洞,以下哪一项描述是错误的?()”相关的问题

第1题

关于文件上传漏洞防范,以下哪一项描述是错误的?()

A.文件上传的目录设置为不可执行

B.使用随机数改写文件名和文件路径

C.对上传后的文件统一随机命名,允许用户控制扩展名

D.过滤掉文件名中包含特殊字符的文件

点击查看答案

第2题

以下哪一项关于网络攻击的描述是错误的?()

A.网络硬件、软件和协议存在漏洞

B.网络广泛应用

C.攻击网络有利可图

D.所有攻击行为都会对网络和用户产生影响

点击查看答案

第3题

关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案

第4题

以下关于防火墙文件过滤功能的配置内容的描述,错误的是哪一项?()

A.使用命令displaycurrent-configuration,可以显示缺省配置文件自身的配置信息

B.通过命令行配置安全策略引用缺省配置文件时,需要输入完整的配置文件名称,否则无法成功引用

C.在命令行界面下,通过命令displayprofiletypefile-blocknamedefault可以查看到缺省配置文件中的配置信息

D.管理员应该首先明确需要对哪些类型的文件进行过滤,然后选择设备能够支持的文件类型,最后在“自定义扩展名”中填写剩余的文件类型

点击查看答案

第5题

linux系统中关于基本命令-rm描述错误的是哪一项?()

A.rm命令删除的文件可以100%恢复

B.rm命令用于删除文件或者目录

C.rm命令属于高危命令,使用不慎就会有丢失数据的危险

D.rmf1f2f3用于删除多个文件

点击查看答案

第6题

以下关于云计算中瘦客户端的描述,错误的是哪一项?()

A.可移动

B.低成本

C.高性能

D.易部署

点击查看答案

第7题

以下关于大数据分析的描述,错误的是哪一项?()

A.处理非结构化数据

B.使用开源软件

C.使用ASIC专用硬件

D.处理半结构化数据

点击查看答案

第8题

以下关于机器学习特点的描述,错误的是哪一项?()

A.适合小数据量训练

B.对计算机硬件需求较小

C.特征可解释性弱

D.人工进行特征选择

点击查看答案

第9题

关于集线器,以下哪一项描述是错误的。()

A.集线器可以再生信号

B.集线器可以扩大信号传播距离

C.集线器可以扩大冲突域直径

D.集线器不能过滤MAC帧

点击查看答案

第10题

以下关于招投标过程的描述,哪一项是错误的?()

A.需遵循公正原则

B.无需招标代理和评标委员会

C.需要投诉管理环节

D.需要解决合法、公正、成本效率问题

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝