搜题
网友您好,请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
提问人:网友154336271 发布时间:2022-08-25
[单选题]

以下关于访问控制描述错误的是()

A.越权漏洞分为水平越权和垂直越权

B.不需要登录即可访问到人员信息管理接口属于未授权漏洞

C.将用户信息如userid进行base64编码后放在Cookie中,后台从中获取身份信息

D.访问url时,先判断是否已做身份鉴别,再判断用户是否有该页面的访问操作权限

参考答案
简答题官方参考答案 (由简答题聘请的专业题库老师提供的解答)
查看官方参考答案
网友提供的答案
位网友提供了参考答案,
查看全部
  • · 有4位网友选择 C,占比40%
  • · 有3位网友选择 B,占比30%
  • · 有2位网友选择 A,占比20%
  • · 有1位网友选择 D,占比10%
匿名网友[86.***.***.79]选择了 C
1天前
匿名网友[89.***.***.143]选择了 D
1天前
匿名网友[212.***.***.119]选择了 B
1天前
匿名网友[112.***.***.165]选择了 B
1天前
匿名网友[119.***.***.39]选择了 C
1天前
匿名网友[107.***.***.126]选择了 A
1天前
匿名网友[92.***.***.64]选择了 C
1天前
匿名网友[1.***.***.50]选择了 C
1天前
匿名网友[7.***.***.94]选择了 B
1天前
匿名网友[118.***.***.157]选择了 A
1天前
提交我的答案
登录提交答案,可赢取奖励机会。
更多“以下关于访问控制描述错误的是()”相关的问题
第1题
以下漏洞能直接操作数据库的是()。

A.SQL注入漏洞

B.XSS跨站脚本漏洞

C.明文传输漏洞

D.越权访问

点击查看答案
第2题
关于web漏洞描述错误的是()

A.服务端请求伪造和跨站请求伪造是同一种类型漏洞

B.越权漏洞分为水平越权和垂直越权

C.常见的跨站脚本攻击漏洞分为存储型、反射型、DoM型

D.SQL注入漏洞是因为参数没有做严格校验导致的

点击查看答案
第3题
以下关于路径遍历的描述,错误的是()
以下关于路径遍历的描述,错误的是()

A.路径遍历漏洞允许攻击者访问受限的目录,获取系统文件及服务器的配置文件

B.Web服务器提供访问控制列表和根目录访问的安全机制

C.使用GET或是POST的请求方法可以获得输入

D.路径遍历漏洞没有任何危害

点击查看答案
第4题
以下关于访问控制列表的描述中,哪项是错误的?——A.访问控制列表是应用到路由器接口的命令列表B.访

以下关于访问控制列表的描述中,哪项是错误的?——

A.访问控制列表是应用到路由器接口的命令列表

B.访问控制列表的核心就是根据特定规则进行数据包过滤,对网络进行安全控制

C.访问控制列表还可以用来限制网络流量,进行流量控制

D.访问控制列表只适用于IP协议

点击查看答案
第5题
以下关于漏洞攻击的描述中,错误的是。

A、漏洞攻击是网络攻击者利用网络中存在的漏洞,非法访问网络、窃取信息的现象。

B、漏洞是指软件、协议的漏洞。

C、攻击之前要通过踩点、扫描、拓扑探测、信息流监视等多种形式寻找出漏洞。

D、ping、tracerroute、tcpdump等常规网络管理与测试软件都可能成为漏洞扫描工具。

点击查看答案
第6题
应用系统存在越权访问漏洞,可以查看其他用户的数据及操作其功能。()
点击查看答案
第7题
越权漏洞指:

A.ByPass漏洞

B.对地址数据的任意操作

C.空指针没判断引起的

D.绕过软件设定的权限范围,访问不属于自己范畴的数据信息

点击查看答案
第8题
以下关于配置IP访问控制列表的描述中,哪个是错误的?______。

A.IP访问控制列表是一个连续的列表

B.IP访问控制列表用名字或表号标识和引用

C.在IP访问控制列表建立并配置好规则后,列表马上生效

D.在配置过滤规则时,ACL语句的先后顺序非常重要

点击查看答案
第9题
在渗透测试中,通过修改id值可造成的危害为()。

A.越权访问

B.明文传输

C.后台地址泄露

D.目录遍历漏洞

点击查看答案
第10题
功能测试不能实现以下哪个功能∶()

A.漏洞

B.补丁

C.口令策略

D.全网访问控制策略

点击查看答案
第11题
水平越权和垂直越权的根本原因是?()

A.失效的访问控制

B.不安全的认证

C.不安全的数据存储

点击查看答案
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注简答题 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注简答题 -
请用微信扫码测试
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

简答题
下载APP
关注公众号
TOP