單項(xiàng)選擇題在攻擊數(shù)據(jù)包中,出現(xiàn)@type的字眼,可能是以下哪種攻擊()
A.ssrf漏洞攻擊
B.Log4j漏洞攻擊
C.csrf漏洞攻擊
D.Fastjson漏洞攻擊
您可能感興趣的試卷
你可能感興趣的試題
1.單項(xiàng)選擇題數(shù)據(jù)包Cookie中帶有rememberMe字樣,說(shuō)明此系統(tǒng)最有可能使用了什么框架組件()
A.Fastjson
B.Log4j
C.Spring
D.Shiro
2.單項(xiàng)選擇題通過(guò)以下哪個(gè)平臺(tái),可以在不對(duì)攻擊IP進(jìn)行端口掃描的前提下,初步獲取到該IP的端資產(chǎn)信息()
A.virustotal
B.fofa
C.DNSlog平臺(tái)
3.單項(xiàng)選擇題以下哪種方式可以加快溯源到攻擊者的社交軟件ID()
A.部署WAF
B.部署IPS
C.部署蜜罐
D.部署防火墻
4.單項(xiàng)選擇題在攻擊數(shù)據(jù)包中,出現(xiàn)${jndi:ldap://111.xxx.io}的字眼,可能是以下哪種攻擊()
A.ssrf漏洞攻擊
B.Log4j漏洞攻擊
C.csrf漏洞攻擊
D.SQL注入漏洞攻擊
5.單項(xiàng)選擇題在攻擊數(shù)據(jù)包中,頻繁出現(xiàn)單引號(hào)’,雙引號(hào)",and,or之類的字眼,可能是以下哪種攻擊()
A.xss漏洞攻擊
B.ssrf漏洞攻擊
C.csrf漏洞攻擊
D.SQL注入漏洞攻擊
6.單項(xiàng)選擇題Nmap使用什么參數(shù)進(jìn)行腳本調(diào)用()
A.-p
B.-iL
C.-script
D.-T
7.單項(xiàng)選擇題awvs用來(lái)除了用來(lái)漏掃還能做什么()
A.whois反查
B.端口掃描
C.爬蟲
8.單項(xiàng)選擇題在fofa搜索中,下面哪個(gè)是從url搜索的語(yǔ)句()
A.body
B.host
C.domain
D.header
9.單項(xiàng)選擇題aspx的網(wǎng)站配置文件一般存放在哪個(gè)文件()
A.conn.asp
B.config.php
C.web.config
D.index.aspx
10.單項(xiàng)選擇題NMAP工具主要有什么功能()
A.漏洞掃描
B.端口掃描
C.注入
D.密碼破解
最新試題
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進(jìn)入機(jī)房()
題型:?jiǎn)雾?xiàng)選擇題
信息系統(tǒng)等級(jí)保護(hù)實(shí)施過(guò)程有()
題型:多項(xiàng)選擇題
下列哪種安全控制技術(shù)基于定義和強(qiáng)制安全策略()
題型:?jiǎn)雾?xiàng)選擇題
企業(yè)網(wǎng)絡(luò)安全政策的制定應(yīng)考慮以下哪些因素()
題型:多項(xiàng)選擇題
下列哪種安全措施可防止惡意軟件感染計(jì)算機(jī)()
題型:?jiǎn)雾?xiàng)選擇題
防御惡意軟件的策略包括以下哪些()
題型:多項(xiàng)選擇題
Linux臟牛DirtyCOW漏洞屬于什么類型漏洞()
題型:?jiǎn)雾?xiàng)選擇題
下列哪種安全評(píng)估類型定期檢查系統(tǒng)的安全性并提出建議()
題型:?jiǎn)雾?xiàng)選擇題
以下哪項(xiàng)不屬于恢復(fù)階段的范圍()
題型:多項(xiàng)選擇題
下列哪項(xiàng)法規(guī)旨在保護(hù)個(gè)人隱私和數(shù)據(jù)安全()
題型:?jiǎn)雾?xiàng)選擇題