重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 自考
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

在OWASPTOP10中,有一个漏洞“安全设置错误”,该漏洞可能存在的位置是()。

A.管理人员给WEB站点后台设置用户和口令为admin/admin

B.开发人员在开发Struts2框架的时候,启用了开启模式,之后直接部署到了生产网络中,而没有关闭该模式

C.一个用户在提交信息的时候,添加了一些特殊字符,服务器直接返回详细的500错误

D.tomcat服务器,默认使用了manager的用户密码,而没有修改

答案
查看答案
更多“在OWASPTOP10中,有一个漏洞“安全设置错误”,该漏洞可能存在的位置是()。”相关的问题

第1题

在进行IT风险管理时应该对系统环境中的漏洞进行分析。常见的系统漏洞有()。A.已离职员工的账号

在进行IT风险管理时应该对系统环境中的漏洞进行分析。常见的系统漏洞有()。

A.已离职员工的账号和连接权限没有被终止;防火墙允许内部Telnet连接和guest ID登陆服务器

B.设备或系统提供商已知的漏洞,但是没有发布相应的补丁;不正确的危机控制

C.计算机犯罪、恐怖分子

D.A和B

点击查看答案

第2题

甜饼干会导致蛀牙。吃甜饼干与牙齿接触的时候越长,就越容易导致蛀牙。而吃同样的饴糖比吃甜饼干融化得更快,所以吃饴糖比吃甜饼干引起蛀牙的可能性要小。以下哪项最为恰当地指出了上述论证中存在的漏洞?

A.基于一个可接受性相当低的假设。

B.依赖于一个含义模糊的关键性概念。

C.基于少数几个实例,轻率地概括出了一般性的结论。

D.上述论证把只在同一类事物中成立的联系,当作在不同类事物之间也成立的联系。

E.颠倒了一个事件的因果关系。

点击查看答案

第3题

变更风险管理描述正确的有哪些?()

A.风险=可能性×影响

B.在风险的管理方法中,有一种手法就是将风险转移为机会

C.服务变更必须评估现有风险和变更实施后的预期风险

D.威胁利用漏洞的可能性及其影响是决定风险的基本因素

点击查看答案

第4题

关于安全事件应急响应的恢复阶段,下列说法错误的是()。

A.重新安装操作系统之前要确定所有资料己经备份。备份的资料要保证是没有被攻击者改变的干净的资料

B.恢复系统的应用和数据的时候,要对应用和数据进行检查,以免其中存在的漏洞随着数据恢复被安装在系统上

C.系统在安装和安全配置没有全部做好之前,必要时可以连接网络

D.在进行安全加固后,应做好系统的安全快照

点击查看答案

第5题

渗透测试中,漏洞利用后,往往最容易获取的权限就是一个webshell,但是由于权限较低,无法执行一些特定命令进行进一步渗透,这时候就需要本地提权。()
点击查看答案

第6题

那些认为在棒球比赛中下手球的投掷方法没有危险的人,一定对查普曼的死不知道或者知道但并没有引起注意。1920年,查普曼被由投掷手卡尔投掷的下手球击中.结果死于脑部受伤。在刚进入新的世纪之际,应当呼吁在棒球比赛中正式禁止下手球的投掷方法。以下哪项最为恰当地概括了题干的论证所使用的方法?

A.用普遍原理来说明一个具体的事例。

B.用一个具体的事例来说明一个普遍的结论。

C.用煽动感情的方式来论证自己的观点。

D.用混淆概念的方式来掩饰自己论证中的漏洞。

E.用科学技术的成果来揭示原因和结果的联系。

点击查看答案

第7题

临近本科毕业,李明所有已修课程的成绩均是优秀。按照学校规定,如果最后一学期他的课程成绩也都是优秀,就一定可以免试就读研究生。李明最后一学期有一门功课成绩未获得优秀,因此他不能免试就读研究生了。 以下哪项对上述论证的评价最为恰当?

A.上述论证是成立的。

B.上述论证有漏洞,因为它忽视了:课程成绩只是衡量学生素质的一个方面。

C.上述论证有漏洞,因为它忽视了:所陈述的规定有漏洞,会导致理解的歧义。

D.上述论证有漏洞,因为它把题干所陈述的规定错误地理解为:只要所有学期课程成绩均是优秀,就一定可以免试就读研究生。

E.上述论证有漏洞,因为它把题干所陈述的规定错误地理解为:只有所有学期课程成绩均是优秀,才可以免试就读研究生。

点击查看答案

第8题

UNIX/Linux系统中的Apache服务器的主要安全缺陷表现在攻击者可以_______。

A.利用HTTP协议进行的拒绝服务攻击

B.发动缓冲区溢出攻击

C.获得root权限

D.利用MDAC组件存在一个漏洞,可以导致攻击者远程执行目标系统的命令

点击查看答案

第9题

某公司在VPC中部署了三层架构的web应用,并且在公开的web层包含一个NAT代理的ECS主机。初期应用运行得很好,但后来发现某个地区的15个IP地址,通过web服务的80端口流入了极大的访问流量,导致web服务器响应缓慢,以下选项中的哪种操作对防范该攻击是有帮助的()

A.创建web层对应的路由表,阻止Internet的攻击IP地址

B.创建15个安全组规则阻止攻击IP地址从80端口访问

C.在web层子网的子网ACL中创建入网方向规则,阻止15个攻击IP地址的访问

D.修改web层的NATGW的弹性公网IP

点击查看答案

第10题

供应商或访客的行为导致公司信息资产功能失效或存在资安隐患,包括不限于手机刷机、利用系统或软件漏洞破解其正常功能,经POPI核查未造成信息泄密。违规级别属于______

点击查看答案

第11题

小王是某公司的员工,正当他在忙于一个紧急工作时,接到一个陌生的电话:“小王您好,我是系统管理员,咱们的系统发现严重漏洞,需要进行紧急升级,请提供您的账户信息”,他应该()。

A.配合升级工作,立即提供正确的账户信息

B.先忙手头工作

C.身份不明确,电话号码不认识,直接拒绝

D.事不关己,直接拒绝

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝