首页 > 公务员考试
题目内容 (请给出正确答案)
[主观题]

WEB站点过滤了脚本文件的上传功能,下面哪种文件命名方式可以利用Apache的文件解析漏洞()。

WEB站点过滤了脚本文件的上传功能,下面哪种文件命名方式可以利用Apache的文件解析漏洞()。

A.php.kzp.rar

B.php;.gif

C.php.phpB

D.phpB;.gif

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“WEB站点过滤了脚本文件的上传功能,下面哪种文件命名方式可以…”相关的问题
第1题
文件上传本身是互联网中最为常见的一种功能需求,关键是文件上传之后服务器端的处理、解释文件的过程是否安全。一般的情况有()。

A.上传文件WEB脚本语言,服务器的WEB容器解释并执行了用户上传的脚本,导致代码执行

B.上传文件FLASH策略文件crossdomain.xml,以此来控制Flash在该域下的行为

C.上传文件是病毒、木马文件,攻击者用以诱骗用户或管理员下载执行

D.上传文件是钓鱼图片或为包含了脚本的图片,某些浏览器会作为脚本执行,实施钓鱼或欺诈

点击查看答案
第2题
Web站点性能受()因素影响。

A.站点连接的带宽

B.站点上文件的大小

C.内嵌在网页或从网页启动的应用程序或脚本所需的资源

D.客户端所处的位置

E.是否顶级域名

点击查看答案
第3题
下面关于站点的上传和发布的说法,错误的是( )。

A.可以通过Dreamweaver中自带的上传功能上传站点

B.可以通过其他的上传工具上传站点

C.上传文件需要FTP服务器的支持

D.Dreamweaver自带的上传功能支持断点续传

点击查看答案
第4题
在ASP.NET程序中,以下()最有利于黑客在Web服务器上对站点文件进行破坏。(选一项)

A.页面内的_ViewState控件

B.pplication对象的Lock方法

C.Server对象的MapPath方法

D.客户端的JavaScript脚本

点击查看答案
第5题
在ASP.NET程序中,以下()最有利于黑客在Web服务器上对站点文件进行破坏。(选一项 C)

A.页面内的_ViewState控件

B.pplication对象的Lock方法

C.Server对象的MapPath方法

D.客户端的JavaScript脚本

点击查看答案
第6题
网站又称Web应用,下列说法正确的是()A.网站通常是由大量的网页构成的,网页中包含客户端或服务

网站又称Web应用,下列说法正确的是()

A.网站通常是由大量的网页构成的,网页中包含客户端或服务端脚本程序。

B.在Web服务器中创建一个网站,即指定一个文件夹作为站点的根。

C.在一台服务器中,只能创建一个网站。

D.Web服务器的功能就是为用户发送网页和执行网页中的脚本程序。

E.网页中的脚本程序都是在浏览器中执行的。

F.网页中的脚本程序都是在Web服务器中执行的。

点击查看答案
第7题
NF的URL过滤功能中Web信誉和URL规则的关系是()。

A.URL规则是Web信誉中恶意站点的分类

B.Web信誉对应恶意站点库开启Web信誉可以阻止用户访问恶意站点

C.两者是与的关系只有两者都匹配上才会阻断

D.URL规则对应恶意站点库开启阻断URL分类规则可以阻止用户访问恶意站点

点击查看答案
第8题
我们能从网站的服务器上下载或者上传文件,这是由于网络提供了()服务。

A.WEB

B.BBS

C.HTTP

D.FTP

点击查看答案
第9题
在进行网页测试和发布前要设置站点的原因是()。
A.Web站点是一组具有共享属性的链接文档和资源

B.在Dreamweaver中,“站点”指属于某个Web站点的文档的本地或远程存储位置

C.Dreamweaver站点提供了一种方法,使我们可以组织和管理您所有的Web文档,将站点上传到Web服务器,跟踪和维护链接以及管理和共享文件

D.方便以后对整个站点的测试,调试

点击查看答案
第10题
IIS7.0/IIS7.5/Nginx<8.03存在畸形解析漏洞,以xx.jpg/.php访问图片时会被当做脚本执行。为了不影响正常业务,管理员应当采取哪种措施:()。

A.升级IIS、Nginx版本到最新版

B.关闭文件上传功能

C.禁止PHP文件执行

D.设置cgi.fix_pathinfo为0

点击查看答案
第11题
管理员配置了文件过滤禁止内部员工上传开发文件,但内部员工仍可以上传开发文件,以下哪个是不可能的原因?()

A.未在安全策略中引用文件过滤配置文件

B.文件过滤配置文件有误

C.License未激活

D.文件扩展名不匹配的动作配置有误

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改