重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 知识竞赛> 安全知识> 信息安全知识
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[主观题]

恶意攻击者通过http://example.com/del.jsp?reportName=../tomcat/conf/server. xml直接将t

恶意攻击者通过http://example.com/del.jsp?reportName=../tomcat/conf/server. xml直接将tomcat的配置文件删除了,说明该系统存在()漏洞。

A. SQL注入

B. 跨站脚本

C 目录浏览

D. 缓存区溢出

答案
查看答案
更多“恶意攻击者通过http://example.com/del.jsp?reportName=../tomcat/conf/server. xml直接将t”相关的问题

第1题

XSS攻击产生的原理是攻击者通过向Web页面里插入(),从而达到特殊目的。

A.病毒

B.木马

C.恶意html代码

D.JavaScript脚本代码

点击查看答案

第2题

一个恶意的攻击者必须具备哪几点?()

A.方法

B.机会

C.动机

D.运气

点击查看答案

第3题

下面关于跨站攻击描述不正确的是()

A.跨站脚本攻击指的是恶意攻击者向Web 页里面插入恶意的Html 代码

B.跨站脚本攻击简称XSS

C.跨站脚本攻击者也可称作CSS

D.跨站脚本攻击是主动攻击

点击查看答案

第4题

当系统存在文件上传漏洞时攻击者可以将病毒,木马,WebShell,其他恶意脚本或者是包含了脚本的图片上传到服务器,这些文件将对攻击者后续攻击提供便利。()
点击查看答案

第5题

机器学习的主旨是让计算机去模拟或实现人类的学习行为,是人工智能的核心。机器学习虽然可以在大数据训练中学到正确的工作方法,但它也很容易受到恶意干扰。通常攻击者是通过输入恶意数据来“欺骗”机器学习模型,导致其出现严重故障。近日,“Data61”机器学习小组研发出了一种机器学习的新算法。这种新算法通过类似疫苗接种的思路,帮助机器学习“修炼”出抗干扰能力。这是针对机器学习模型打造的防干扰训练,譬如,在图片识别领域,该算法能够对图片集合进行微小的修改或使其失真,激发出机器学习模型的抗干扰能力,并形成相关的自我抗干扰训练模型。这段文字意在说明:()

A.干扰机器识别图像的新方法

B.新算法助机器学习抵抗干扰

C.机器学习是人工智能的核心

D.机器学习大数据训练的方法

点击查看答案

第6题

SQL注入攻击就是攻击者把SQL命令插入到()的输入域或者页面请求的查询字符串,欺骗服务器执行恶意

SQL注入攻击就是攻击者把SQL命令插入到()的输入域或者页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。

A.SQL数据表

B.MIME头

C.Web表单

D.HTTP流

点击查看答案

第7题

停止服务最普遍的方法是发送恶意的数据包。攻击者建立数据包的方法包括()。

A.使用一些异常的或非法的数据包碎片

B.发送一些大容量的数据包

C.用无法预料的端口号发送假数据包

D.向主机的开放端口发送一些垃圾数据

点击查看答案

第8题

跨站请求伪造(Cross-Site Request Forgery,CSRF)是一种对网站的恶意利用。以下属于跨站请求伪造攻击的必要条件的是()
跨站请求伪造(Cross-Site Request Forgery,CSRF)是一种对网站的恶意利用。以下属于跨站请求伪造攻击的必要条件的是()

A.浏览器自动发送标识用户对话的信息而无须用户干预

B.攻击者对Web 应用程序URL的了解

C.浏览器可以访问应用程序的会话管理信息

D.以上都是

点击查看答案

第9题

攻击者提交请求http://www.xxxyy.com/shownews.asp?id=100网站弹框提示:请不要在在参数中包含以下非法字符:update,select……等字符。说明该网站()?

A.网站可能存在COOKIES注入漏洞

B.说明该网站有100个字段

C.网站的数据库为MYSQL

D.网站服务程序没有对id进行过滤

点击查看答案

第10题

下列对XSS攻击描述正确的是()。
下列对XSS攻击描述正确的是()。

A、XSS攻击指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的

B、XSS攻击是DDOS攻击的一种变种

C、XSS攻击就是CC攻击

D、XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

点击查看答案

第11题

某电子商务网站在开发设计时使用了威胁建模方法来分析电子商务网站所面临的威胁STRIDE是微软SDL中提出的威胁建模方法将威胁分为六类为每一类威胁提供了标准的消减措施Spoofing是STRIDE中欺骗类的威胁以下威胁中哪个可以归入此类威胁?()

A.网站竞争对手可能雇佣攻击者实施DDos攻击降低网站访问速度

B.网站使用http协议进行浏览等操作未对数据进行加密可能导致用户传输信息泄漏例如购买的商品金额等

C.网站使用http协议进行浏览等操作无法确认数据与用户发出的是否一致可能数据被中途篡改

D.网站使用用户名密码进行登录验证攻击者可能会利用弱口令或其他方式获得用户密码以该用户身份登录修改用户订单等信息

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝