單項選擇題網(wǎng)絡(luò)數(shù)據(jù)包中出現(xiàn)wget、curl等字眼時,說明攻擊者最有可能采取以下哪種漏洞攻擊()
A.xss漏洞攻擊
B.xml注入漏洞攻擊
C.命令執(zhí)行漏洞攻擊
D.SQL注入漏洞攻擊
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在攻擊數(shù)據(jù)包中,出現(xiàn)select、database()、user()、version()等字眼,可能是以下哪種攻擊()
A.xss漏洞攻擊
B.ssrf漏洞攻擊
C.文件上傳漏洞攻擊
D.SQL注入漏洞攻擊
2.單項選擇題在攻擊數(shù)據(jù)包中,出現(xiàn)@type的字眼,可能是以下哪種攻擊()
A.ssrf漏洞攻擊
B.Log4j漏洞攻擊
C.csrf漏洞攻擊
D.Fastjson漏洞攻擊
3.單項選擇題數(shù)據(jù)包Cookie中帶有rememberMe字樣,說明此系統(tǒng)最有可能使用了什么框架組件()
A.Fastjson
B.Log4j
C.Spring
D.Shiro
4.單項選擇題通過以下哪個平臺,可以在不對攻擊IP進(jìn)行端口掃描的前提下,初步獲取到該IP的端資產(chǎn)信息()
A.virustotal
B.fofa
C.DNSlog平臺
5.單項選擇題以下哪種方式可以加快溯源到攻擊者的社交軟件ID()
A.部署WAF
B.部署IPS
C.部署蜜罐
D.部署防火墻
最新試題
下面對于WindowsDNS日志功能的說法,其中錯誤的是()
題型:單項選擇題
在PKI系統(tǒng)中,受理、錄入、審核并批準(zhǔn)或否決用戶的證書申請(或廢除請求)的機構(gòu)稱為是()
題型:單項選擇題
下列哪種安全控制技術(shù)基于定義和強制安全策略()
題型:單項選擇題
個人信息處理者在處理個人信息前,應(yīng)當(dāng)以顯著方式、清晰易懂的語言真實、準(zhǔn)確、完整地向個人告知哪些事項()
題型:多項選擇題
信息系統(tǒng)等級保護(hù)實施過程有()
題型:多項選擇題
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進(jìn)入機房()
題型:單項選擇題
以下哪項不屬于恢復(fù)階段的范圍()
題型:多項選擇題
下列哪種信息隱藏技術(shù)允許在數(shù)字媒體中隱藏秘密信息()
題型:單項選擇題
有效的網(wǎng)絡(luò)安全政策應(yīng)包括()
題型:多項選擇題
下列哪種類型的攻擊利用用戶的會話信息來冒充合法用戶()
題型:單項選擇題