搜题
网友您好,请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
提问人:网友xiao0102 发布时间:2022-01-06
[主观题]

Web服务器一般省缺不允许攻击者访问Web根目录以外的内容,内容资源不可以任意访问。()

Web服务器一般省缺不允许攻击者访问Web根目录以外的内容,内容资源不可以任意访问。()

简答题官方参考答案 (由简答题聘请的专业题库老师提供的解答)
查看官方参考答案
更多“Web服务器一般省缺不允许攻击者访问Web根目录以外的内容,内容资源不可以任意访问。()”相关的问题
第1题
服务器安全,是指在Web应用中服务器的安全,攻击者可以利用网站操作系统和Web服务程序的漏洞越权操作,非法窃取数据及植入恶意代码,使得网站访问用户蒙受损失。()
点击查看答案
第2题
攻击者利用路径遍历漏洞的目的在于()。

A.读取系统关键文件

B.访问网站数据库

C.列出网站数据库表名和列名

D.访问网站管理后台页面

E.在Web服务器文件系统中写入

点击查看答案
第3题
防火墙在应用在政府或者企业的网络出口时,以下哪些描述是正确的?()

A.在DMZ区中的Web/FTP服务器可以为公网用户提供服务

B. 为了保护DMZ区中的服务器,防火墙一般都要开启拦截DDoS攻击功能

C. 内网的用户可以访问公网提供的服务

D. 不允许公网对内网任何主机进行访问

点击查看答案
第4题
有关cookie的说法错误的是 。

A.cookie经常用了存储用的会话信息,攻击者盗取了cookie就相当于了盗取了用户身份

B.cookie的大小没有限制

C.当浏览器访问web服务器时cookie信息会附加在http头部

D.浏览器端可以禁用cookie

点击查看答案
第5题
防火墙在应用在政府或者企业的网络出口时,以下哪些描述是正确的()

A.在DMZ区中的Web/FTP服务器可以为公网用户提供服务

B.为了保护DMZ区中的服务器,防火墙一般都要开启拦截DDoS攻击功能

C.内网的用户可以访问公网提供的服务

D.不允许公网对内网任何主机进行访问

点击查看答案
第6题
以下关于任意文件上传漏洞原理正确的是()。

A.文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型

B.允许攻击者向某个可通过Web访问的目录上传任意PHP文件

C.能够将这些文件传递给PHP解释器

D.不可以在远程服务器上执行任意PHP

点击查看答案
第7题
下列对于路径遍历漏洞说法正确的是()。

A.路径遍历漏洞的威胁在于web根目录所在的分区,无法跨越分区读取文件。

B.通过任意更改文件名,而服务器支持“~/”,“/、、”等特殊符号的目录回溯,从而 使攻击者越权访问或者覆盖敏感数据,就是路径遍历漏洞

C.路径遍历漏洞主要是存在于Web应用程序的文件读取交互的功能块

D.URL,http://127.0.0.1/getfile=imagE.jgp,当服务器处理传送过来的imag

E.jpg文件名后,Web应用程序即会自动添加完整路径,形如“d://site/images/imagE.jpg”,将读取的内容返回给访问者

点击查看答案
第8题
一个组织将制定一项策略以定义了禁止用户访问的WEB站点类型。为强制执行这一策略,最有效的技术是什么?

A.状态检测防火墙

B.WE内容过滤器

C.WEB缓存服务器

D.应该代理服务器

点击查看答案
第9题
关于HTTP协议,以下那种说法是正确的?

A.Web服务器的HTTP端口号不允许修改

B.Web服务器的HTTP端口号可以修改,修改后对Web客户端没有任何影响

C.Web服务器的HTTP端口号修改后,Web客户端必须用修改后的端口号访问该服务器

D.Web服务器的HTTP端口号修改后,必须将该端口号在因特网编号机构中注册

点击查看答案
第10题
(17) Web站点可以限制用户访问Web服务器提供的资源,访问控制一般分为4个级别:硬盘分区权限、用户

(17) Web站点可以限制用户访问Web服务器提供的资源,访问控制一般分为4个级别:硬盘分区权限、用户验证、Web权限和_________限制。

点击查看答案
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注简答题 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注简答题 -
请用微信扫码测试
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

简答题
下载APP
关注公众号
TOP