多項(xiàng)選擇題以下不包括上傳漏洞的危害的是()

A.上傳任意文件
B.網(wǎng)站淪陷
C.服務(wù)器燒毀
D.服務(wù)器被搬走


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題以下不能用于提權(quán)的是()

A.系統(tǒng)本地溢出漏洞
B.數(shù)據(jù)庫(kù)
C.Cain
D.burp suite

2.多項(xiàng)選擇題利用Metasploit進(jìn)行緩沖區(qū)溢出滲透的基本步驟包括()

A.選擇利用的漏洞類型
B.選擇meterpreter或者shell 類型的payload
C.設(shè)置滲透目標(biāo)IP、本機(jī)IP地址和監(jiān)聽(tīng)端口號(hào)
D.選擇合適的目標(biāo)類型

3.多項(xiàng)選擇題Maltego能搜集以下哪些信息()

A.IP信息
B.NS記錄
C.A記錄
D.郵箱
E.開(kāi)放端口

4.多項(xiàng)選擇題以下屬于DNS常用的查詢方式的選項(xiàng)有()

A.遞歸查詢
B.信息查詢
C.迭代查詢
D.口令查詢

5.多項(xiàng)選擇題通過(guò)DNS進(jìn)行信息收集,可能收集在以下哪些內(nèi)容()

A.企業(yè)網(wǎng)站規(guī)模
B.子域名
C.IP地址(段)
D.web站點(diǎn)的用戶名、密碼

6.多項(xiàng)選擇題以下哪些選項(xiàng)可歸屬于信息收集的方式()

A.DNS、子域名、C段
B.郵箱
C.WEB指紋
D.社工庫(kù)
E.釣魚攻擊

7.多項(xiàng)選擇題隱藏Apache服務(wù)器信息的方法包括()

A.隱藏HTTP頭部信息
B.禁止顯示錯(cuò)誤信息
C.自定義錯(cuò)誤頁(yè)面,消除服務(wù)器的相關(guān)信息
D.修改服務(wù)IP地址

8.多項(xiàng)選擇題Apache服務(wù)器外圍加固措施包括()

A.部署WAF
B.部署IPS
C.部署IDS
D.部署蜜罐系統(tǒng)

9.多項(xiàng)選擇題上傳文件夾權(quán)限管理方法包括()

A.取消執(zhí)行權(quán)限
B.限制上傳文件大小
C.設(shè)置用戶umask值
D.在上傳目錄關(guān)閉php解析引擎

10.多項(xiàng)選擇題錯(cuò)誤配置提權(quán)說(shuō)法正確的是()

A.高權(quán)限用戶
B.不帶引號(hào)的服務(wù)路徑
C.弱文件夾權(quán)限
D.存在包含空格的路徑