首页 > 考试题库
题目内容 (请给出正确答案)
[多选题]

在OWASPTOP10中,有一个漏洞“安全设置错误”,该漏洞可能存在的位置是()。

A.管理人员给WEB站点后台设置用户和口令为admin/admin

B.开发人员在开发Struts2框架的时候,启用了开启模式,之后直接部署到了生产网络中,而没有关闭该模式

C.一个用户在提交信息的时候,添加了一些特殊字符,服务器直接返回详细的500错误

D.tomcat服务器,默认使用了manager的用户密码,而没有修改

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在OWASPTOP10中,有一个漏洞“安全设置错误”,该漏洞…”相关的问题
第1题
在哪里可以找到相关漏洞的开放Web应用程序安全项目(OWASP)列表()。

A.OWASP移动项目。

B.OWASP软件保障成熟度模型(SAMM)项目。

C.OWASP指南项目。

D.OWASPTop10项目。

点击查看答案
第2题
对于IDS/IPS使用的主要模拟攻击评估方法为()。

A.给测试邮箱发送钓鱼邮件和附件,模拟病毒木马等

B.模拟OSI模型1-4层的攻击

C.模拟综合性的各种网络攻击

D.模拟OWASPTOP10和重点网络漏洞攻击

点击查看答案
第3题
关于漏洞整改时效错误的是()

A.涉及公网出口的系统,若被外部机构及工信部通报漏洞,需在3小时内完成整改

B.涉及公网出口的系统,若为信息安全组自查发现的高、中危漏洞,需在4小时内完成整改

C.未涉及公网出口的系统,信息安全组自查发现的高、中危漏洞需在15个工作日内完成整改

D.未涉及公网出口的系统,信息安全组自查发现的高、中危漏洞需在20个工作日内完成整改

点击查看答案
第4题
安卓手机的浏览器中出现的远程命令执行漏洞(WebView),相应的补救措施有()。

A.升级安卓版本到4.2以上

B.使用js2java的bridge时,对每个传入的参数进行验证

C.屏蔽攻击代码

D.验证来源IP

点击查看答案
第5题
一名黑客正尝试利用工具入侵到一个有漏洞的网络中,目前这名黑客正处于()阶段

A.第一阶段--侦查

B.第二阶段--渗透

C.第三阶段--控制

D.第四阶段--清除痕迹

点击查看答案
第6题
在我国的戏剧工作者中,只有很小的比例在全国30多个艺术家协会中任职。这说明,在我国的艺术家协会
中,戏剧艺术方面缺少应有的代表性。

以下哪项是对上述论证最为恰当的评价?

A.上述论证是成立的。

B.上述论证不能成立,因为它没有提供准确的比例数字。

C.上述论证缺乏说服力,因为一个戏剧工作者在艺术家协会中任职,并不意味着他就一定在其中有效地体现戏剧艺术的代表性。

D.上述论证有漏洞,因为我国的戏剧工作者中,只有很少的比例在全国艺术家协会中任职,并不意味着其他艺术种类的工作者中有较高的比例在我国艺术家协会中任职。

E.上述论证有漏洞,因为我国的戏剧工作者中,只有很少,的比例在全国30多个艺术家协会中任职,并不意味着在我国艺术家协会中戏剧工作者只占很少的比例。

点击查看答案
第7题
Web应用防护产品支持OWASPTOP10攻击防护。()
点击查看答案
第8题
在.Net托管代码中我们不用担心内存漏洞,这是因为有了______?

点击查看答案
第9题
为了网站可以防护常见Web服务器插件漏洞和XSS跨站脚本等攻击,在阿里云上可以选择哪种安全服务来实现()

A.Web应用防火墙

B.安骑士

C.DDoS高防IP

D.云盾证书

点击查看答案
第10题
为了让网站能够防护最常见的Web服务器插件漏洞和XSS跨站脚本等攻击,在阿里云上可以选择哪种安全服务来实现()

A.Web应用防火墙

B.安骑士

C.云盾证书

D.Dos高防IP

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改