题目内容 (请给出正确答案)
[多选题]

在OWASPTOP10中,有一个漏洞“安全设置错误”,该漏洞可能存在的位置是()。

A.管理人员给WEB站点后台设置用户和口令为admin/admin

B.开发人员在开发Struts2框架的时候,启用了开启模式,之后直接部署到了生产网络中,而没有关闭该模式

C.一个用户在提交信息的时候,添加了一些特殊字符,服务器直接返回详细的500错误

D.tomcat服务器,默认使用了manager的用户密码,而没有修改

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“在OWASPTOP10中,有一个漏洞“安全设置错误”,该漏洞…”相关的问题

第1题

哪些漏洞属于owasptop10()

A.注入

B.安全配置错误

C.数组越界

D.空指针异常

点击查看答案

第2题

对于IDS/IPS使用的主要模拟攻击评估方法为()。

A.给测试邮箱发送钓鱼邮件和附件,模拟病毒木马等

B.模拟OSI模型1-4层的攻击

C.模拟综合性的各种网络攻击

D.模拟OWASPTOP10和重点网络漏洞攻击

点击查看答案

第3题

安卓手机的浏览器中出现的跨域脚本执行漏洞,相应的补救措施有()。

A.对documentURI执行脚本进行限制

B.使用最新的安卓版本

C.对builtins对象执行脚本进行限制

D.以上说法都不正确

点击查看答案

第4题

安卓手机的浏览器中出现的远程命令执行漏洞(WebView),相应的补救措施有()。

A.升级安卓版本到4.2以上

B.使用js2java的bridge时,对每个传入的参数进行验证

C.屏蔽攻击代码

D.验证来源IP

点击查看答案

第5题

不属于扫描器应具备功能的是:()。

A.发现一个主机或网络的能力

B.一旦发现一台主机,有发现什么服务正运行在这台主机的能力

C.扫描出主机中包含哪些病毒的能力

D.通过测试这些服务,发现漏洞的能力

点击查看答案

第6题

2015年4月中旬,360安全研究实验室就发现了一个名为wifi杀手的安卓系统漏洞,利用这个漏洞黑客可以对开启了wifi安卓手机进行远程攻击

A.Y.是

B.N.否

点击查看答案

第7题

【判断题】2015年4月中旬,360安全研究实验室就发现了一个名为wifi杀手的安卓系统漏洞,利用这个漏洞黑客可以对开启了wifi安卓手机进行远程攻击

A.Y.是

B.N.否

点击查看答案

第8题

攻击者在攻击某网站时发现该网站有一个新闻搜索框,他在搜索框中输入“”后点击搜索,网站返回500页面,然后他又输入“%”点击搜索,网列出了所有文章的信息。说明该网站()?

A.说明该网站存在搜索漏洞

B.说明该网站存在XSS漏洞

C.说明该网站存在搜索框注入

D.以上说法不正确

点击查看答案

第9题

在信息安全保障系统S-MIS体系架构中,“安全措施和安全防范设备”层不涉及()。A.防黑客B.应用系统安

在信息安全保障系统S-MIS体系架构中,“安全措施和安全防范设备”层不涉及()。

A.防黑客

B.应用系统安全

C.网闸

D.漏洞扫描

点击查看答案

第10题

在信息系统开发大方法中,原型法的优点有()。

A.快捷开发,几周就可完成一个可操作的原型

B.可以较早地发现错误和漏洞

C.用户较深入地参与到系统解决方案的设计中

D.用户试用系统后,可在开发期间提供建设性的反馈意见

E.用户眼见所关注的需求逐步实现,对系统实施的态度也更为积极

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信