多項選擇題在滲透測試中,可造成文件上傳漏洞的文件格式有()
A.DOC
B.JSP
C.PHP
D.ASP
您可能感興趣的試卷
你可能感興趣的試題
1.多項選擇題在滲透測試中,越權(quán)訪問可造成的危害有()
A.查看其它用戶數(shù)據(jù)
B.操作其它用戶功能
C.修改其他用戶密碼
D.數(shù)據(jù)庫注入
2.多項選擇題滲透測試中,以下哪些缺陷屬于敏感信息泄露()
A.泄露SQL語句
B.泄露中間件版本
C.程序異常
D.后臺地址泄露
3.多項選擇題以下部分滲透檢測項,僅適用于C/S架構(gòu)系統(tǒng),而B/S架構(gòu)系統(tǒng)不涉及的是()
A.敏感信息泄露
B.逆向分析
C.dll或exe劫持漏洞
D.客戶端功能異常漏洞
4.多項選擇題某個應(yīng)用軟件系統(tǒng)在進(jìn)行滲透測試時,發(fā)現(xiàn)存在重放攻擊漏洞,以下哪些應(yīng)對策略對于防止重放攻擊是有效的()
A.加隨機(jī)數(shù)
B.加時間戳
C.加流水號
D.挑戰(zhàn)應(yīng)答機(jī)制
5.多項選擇題滲透測試中,以下哪些缺陷屬于設(shè)計缺陷/邏輯漏洞()
A.驗證碼爆破
B.修改響應(yīng)包
C.服務(wù)端無有效驗證
D.未授權(quán)訪問
最新試題
公司網(wǎng)絡(luò)安全管理堅持“三同步”的原則,保證網(wǎng)絡(luò)安全技術(shù)措施()。
題型:多項選擇題
2018年網(wǎng)絡(luò)安全技防措施及藍(lán)隊重點(diǎn)工作部署會上提出的2019年重點(diǎn)安全防護(hù)能力要求包括()?
題型:多項選擇題
應(yīng)對操作系統(tǒng)安全漏洞的基本方法是什么?()
題型:多項選擇題
未知威脅檢測和沙箱模擬驗證系統(tǒng)具備以下能力:()
題型:多項選擇題
對于信息內(nèi)外網(wǎng)辦公計算機(jī)終端安全要求,描述不正確的是()
題型:多項選擇題
終端違規(guī)行為安全告警至少包括()
題型:多項選擇題
集中防病毒云服務(wù)平臺查看Top5查殺量病毒的哪些信息?()
題型:多項選擇題
國網(wǎng)公司2018年統(tǒng)推流量監(jiān)測設(shè)備有()
題型:多項選擇題
以下哪些屬于2018年公司藍(lán)隊能力建設(shè)重點(diǎn)工作?()
題型:多項選擇題
關(guān)于木馬程序說法正確的是()。
題型:多項選擇題