A.Apache Log4j2遠程代碼執(zhí)行漏洞為中高危漏洞
B.Apache Log4j2組件在處理程序日志記錄時存在JNDI注入缺陷
C.攻擊者利用該漏洞,可向目標服務器發(fā)送精心構造的惡意數(shù)據
D.Apache Log4j2漏洞觸發(fā)條件為:只要外部用戶輸入的數(shù)據會被日志記錄,即可造成遠程代碼執(zhí)行
您可能感興趣的試卷
你可能感興趣的試題
A.漏洞檢測可以分為對已知漏洞的檢測和對未知漏洞的檢測
B.通過漏洞掃描工具可以發(fā)現(xiàn)大部分安全漏洞
C.通過多次漏洞掃描,就能發(fā)現(xiàn)系統(tǒng)全部漏洞
D.源代碼掃描是安全漏洞檢測技術之一
A.以專門的用戶帳號和用戶組運行Apache服務
B.嚴格控制Apache主目錄的訪問權限
C.Apache設備應配置日志功能,對運行錯誤、用戶訪問等事件進行記錄
D.允許查看Apache的版本號
A.修改站點文件路徑
B.保留IIS默認站點
C.允許目錄瀏覽
D.開啟WebDav功能
A.數(shù)字簽名
B.通過驗證碼校驗
C.使用referer判斷
D.token值比對
最新試題
關于反匯編掃描和相關工具的概述,說法錯誤的是()。
哪一項不屬于客戶端請求偽造防護方法?()
關于SQL盲注的類型和常見函數(shù),說法錯誤的是哪一項?()
NFC技術與RFID技術都屬于物聯(lián)網感知層技術,下列關于NFC技術與RFID技術的區(qū)別,說法錯誤的是()。
下列關于Web應用防火墻爬蟲防護功能,說法錯誤的是()。
關于安全漏洞檢測技術的概述,說法錯誤的是()。
數(shù)據采集安全風險主要有()。
關于數(shù)據采集環(huán)節(jié)的安全措施,下面說法錯誤的是()。
某安全人員在進行惡意代碼查殺時,選擇指定位置查殺方式,該安全人員應該選擇哪些文件進行查殺最為合理?()
談談安全運營中心核心功能的主要內容。