首页 > 公需科目
题目内容 (请给出正确答案)
[多选题]

以下关于任意文件上传漏洞原理正确的是()。

A.文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型

B.允许攻击者向某个可通过Web访问的目录上传任意PHP文件

C.能够将这些文件传递给PHP解释器

D.不可以在远程服务器上执行任意PHP

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于任意文件上传漏洞原理正确的是()。”相关的问题
第1题
远程文件包含漏洞之所以能够执行命令,就是因为攻击者可以自定义被包含的文件内容。因此,本地文件包含漏洞要想执行命令,也需要找一个攻击者能够控制内容的本地文件。所以需要以下哪些可以攻击成功()?

A.需要目标服务器支持

B.知道上传文件存放的物理路径

C.上传的文件有执行权限

D.攻击者能够控制部分Session文件的内容

点击查看答案
第2题
如果程序容易出现文件包含漏洞,那么攻击者就可能上传带恶意内容的文件,并利用另一种漏洞促使程序读取或执行该文件,形成()。

A.命令执行

B.二次攻击

C.目录遍历

D.访问受限

点击查看答案
第3题
以下关于网络诱捕防御原理的描述,正确的是哪几项?()

A.针对网络武器安装威胁,网络诱捕防御技术可采用欺骗方式使得攻击者在诱捕系统中执行提权等命令

B.面对病毒、蠕虫、WebShell这些武器化攻击方式,可以采用误导方式使得攻击流量被转移到诱捕探针

C.针对攻击前期的侦查行为可以采用诱骗方式进行防御。通过制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞误认知

D.网络诱捕技术可以伪装真实业务和漏洞误导攻击者,使攻击者在诱捕系统中进行渗透攻击

点击查看答案
第4题
以下关于文件上传说法正确的是()。

A.表单的编码类型应设为multipart/form-data

B.表单的编码类型应设为application/x-www-form-urlencoded

C.file类型表单和text类型表单同时提交时,可以通过request.getParamter的方式获取text类型数据,但无法获取file类型的文件数据

D.通过request.getInputStream可以获取请求提交的数据流但需要按照特定方式解析后才可获得上传的文件数据

点击查看答案
第5题
以下关于Excel的退出表述正确的有()。

A.执行“文件/退出”命令,可关闭Excel

B.在“我的电脑”中任意一文件夹下,双击Excel格式的文件关闭

C.点击开始按钮,选择“所有程序/MicrosoftOffice/MicrosoftOfficeExcel”关闭

D.单击Excel窗口右上角的关闭按钮快速关闭Excel

点击查看答案
第6题
以下关于FTP服务的描述,()是错误的。

A.FTP允许用户将文件从一台计算机传输到另一台计算机上,并且能保证传输的可靠性

B.FTP服务采用的是典型的客户/月艮务器工作模式

C.FTP服务采取脱机工作的方式为用户提供服务

D.为了方便用户的服务,几乎所有的匿名FTP服务器都允许用户下载文件和上传文件

点击查看答案
第7题
以下API存储说法正确的是()。

A.deleteFile:删除文件

B.getTempFileURL:换取临时链接

C.uploadFile:上传文件

D.reveiceFile:获取文件

点击查看答案
第8题
以下针对数据库安全说法正确的是()。

A.数据库若存在多个默认帐号,必须将不使用的帐号禁用或删除

B.数据库口令可以使用数据库厂商的缺省口令

C.使用单独的操作系统帐号来运行数据库,数据库中的敏感文件,需要严格控制访问权限

D.使用主流的系统扫描软件进行安全扫描,不存在“高”级别的漏洞

点击查看答案
第9题
关于HDFS的文件写入,正确的是()

A.支持多用户对同一文件的写操作

B.用户可以在文件任意位置进行修改

C.默认将文件块复制成三份存放

D.复制的文件块默认都存在同一机架上

点击查看答案
第10题
图片是网页中常见的元素,下列关于图片的说法中错误的是()。

A.网页中的图片是嵌入网页文件中的,不需要单独存放

B.一张图片可以同时出现在2个不同的网页

C.网页发布时只需要上传网页文件,图片文件不需要上传

D.网页发布前改变了图片文件名,网页文件不必修改也能正确浏览

点击查看答案
第11题
大数据计算服务中关于tunnel命令行工具的说法,正确的是:()。

A.tunnel上传到分区表时,会把数据直接上传到指定的分区中去,不保证业务逻辑

B.tunnel命令上传文件时,不能进行压缩

C.tunnel上传的数据是先写到临时目录,最后确定成功后才写到结果目录

D.tunnel上传过程中不加密,数据以明文方式在网络中传输

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改