A.文件上傳的目錄設(shè)置為不可執(zhí)行
B.使用白名單判斷文件類型
C.使用隨機(jī)數(shù)改寫文件名和文件路徑
D.配置應(yīng)用隱藏功能,防止信息泄露
您可能感興趣的試卷
你可能感興趣的試題
A.webshell的語言繁多,比如asp、php、jsp或者cgi ,且嵌入jpg、png圖片中,導(dǎo)致安全設(shè)備識(shí)別不精準(zhǔn)
B.webshell管理工具流量加密,導(dǎo)致設(shè)備無法正常識(shí)別
C.內(nèi)存馬由于其具有隱蔽性強(qiáng)、功能強(qiáng)大、管理方便等特點(diǎn)
D.編碼的Webshell管理工具,導(dǎo)致設(shè)備無法正常識(shí)別
A.通過探測(cè)版本信息識(shí)別具體版本號(hào),對(duì)比該版本存在相關(guān)漏洞,這種方法誤報(bào)率較低
B.通過構(gòu)造特定的檢測(cè)數(shù)據(jù)包,例如poc&exp,這種方式誤報(bào)率較低
C.不安全的配置掃描誤報(bào)率較高,因此不需要進(jìn)行掃描
D.漏掃設(shè)備可以檢測(cè)的web漏洞包括sql注入、xss、邏輯漏洞等
A.可能可以做自定義規(guī)則防護(hù)此漏洞
B.可能可以通過版本比對(duì)掃描此漏洞
C.此漏洞危險(xiǎn)等級(jí)一定為高
D.以上說法都不對(duì)
A.物理串聯(lián)部署,客戶端電腦到目標(biāo)設(shè)備網(wǎng)絡(luò)物理不可達(dá)
B.旁路單臂部署,通過防火墻策略或交換機(jī)ACL實(shí)現(xiàn)邏輯串聯(lián),客戶端到目標(biāo)設(shè)備運(yùn)維端口不可達(dá)
C.物理串聯(lián)部署,通過防火墻策略實(shí)現(xiàn)客戶端到目標(biāo)設(shè)備網(wǎng)絡(luò)不可達(dá)
D.旁路單臂部署,客戶端電腦到目標(biāo)設(shè)備網(wǎng)絡(luò)物理不可達(dá)
A.不存在高風(fēng)險(xiǎn)且分?jǐn)?shù)不低于70分
B.不存在高風(fēng)險(xiǎn)且分?jǐn)?shù)不低于60分
C.不存在中風(fēng)險(xiǎn)且分?jǐn)?shù)不低于70分
D.不存在中風(fēng)險(xiǎn)且分?jǐn)?shù)不低于60分
最新試題
OSM支持的認(rèn)證方式有幾種?()
以下關(guān)于終端辦公安全防護(hù)場(chǎng)景,說法錯(cuò)誤的是()。
關(guān)于AC時(shí)長配額功能, 以下提醒方式不能做到的是()。
病毒查殺發(fā)現(xiàn)惡意文件的推薦處理動(dòng)作是()。
關(guān)于終端檢查策略不生效的原因,以下說法不正確的是()。
以下關(guān)于終端檢測(cè)響應(yīng)平臺(tái)EDR服務(wù)器防護(hù)最佳實(shí)踐場(chǎng)景說法正確的是()。
AF雙機(jī)切換可能的原因有()。
以下哪項(xiàng)不是常見的用作行為監(jiān)控的工具?()
小王在回訪測(cè)試客戶時(shí),客戶跟他說在日志中心查詢不到用戶的上網(wǎng)日志,然后小王跟客戶說了一些可能的原因,你認(rèn)為不正確的是()。
某個(gè)客戶想對(duì)上班使用游戲流量的人群定義懲罰通道,下列選項(xiàng)中說法錯(cuò)誤的是()。