首页 > 成人高考
题目内容 (请给出正确答案)
[单选题]

恶意用户可以访问Web服务器上未受保护的目录。以下哪项最有可能是此次信息泄露的原因()。

A.认证管理失效。

B.安全配置错误。

C.跨站请求伪造(CSRF)。

D.结构化查询语言注入(SQLi)。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“恶意用户可以访问Web服务器上未受保护的目录。以下哪项最有可…”相关的问题
第1题
用户在华为云上设计VPC的公网接入方式时,web服务器必须能被公网访问,还必须有高可用架构,为实现此需求,应该采用以下选项中的哪些配置方式()

A.给每个web服务器申请公网IP,域名解析IP指向所有公网IP

B.配置CDN,将原始地址指向web服务器的私有IP地址

C.VPC中配置一个NAT代理,将所有子网的默认路由都指向NAT代理,并且给NAT代理的公网IP配置一个域名

D.将web服务器放在ELB的后端,域名解析IP指向ELB

点击查看答案
第2题
对用户访问Web服务器时留下的访问记录进行挖掘,从中得到用户的访问兴趣,这种Web数据挖掘的类型是()。

A.Web内容挖掘

B.Web结构挖掘

C.Web使用模式挖掘

D.Web时态挖掘

点击查看答案
第3题
Amit正在运行一个容量为5000用户的Web应用程序。 每隔几天,流量达到5000个用户并且拒绝任何其他用户访问。 Amit可以做些什么来有效地自动根据流量需求添加和删除服务器容量?()

A.在他的应用程序上启用弹性负载平衡

B.无法自动完成此过程

C.在他的应用程序上启用自动缩放

D.编写自定义脚本以自动执行该过程

点击查看答案
第4题
下列对跨站脚本攻击(XSS)的解释最准确的一项是:()

A.引诱用户点击虚假网络连接的一种攻击方法

B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问

C.一种很强大的木马工具手段

D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的

点击查看答案
第5题
由于许多FTP服务器与Web服务器是同装在一台机器上的,所以匿名用户完全可以利用可写目录运行命令调用Web服务器执行。()
点击查看答案
第6题
在WEB服务器上建立Web站点,向用户提供()。

A.网页资源

B.FTP

C.TTC

D.音乐

点击查看答案
第7题
安装web服务器程序后,在地址栏输入(),可以访问站点默认文档。

A.在局域网中直接输入服务器的IP地址

B.在局域网中输入服务器所在计算机的名称

C.如果是在服务器所在的计算机上,直接输入http://127.0.0.1

D.以上全都是对的

点击查看答案
第8题
在设计新的互联网协议语音(VoIP)网络时,组织最关心的是防止未经授权的用户访问VoIP网络。以下哪项最有助于保护VoIP网络()。

A.802.11g。

B.Web应用防火墙(WAF)。

C.传输层安全性(TLS)。

D.802.1x。

点击查看答案
第9题
DNS主机平台面临的威胁主要包含()等。

A.操作系统、系统软件或DNS主机上的其他应用软件可能遭受攻击

B.DNS主机的TCP/IP协议栈可能会受到洪水包攻击,造成通信中断。对应用层的攻击为发送大量伪造的DNS查询,以压倒权威或解析域名服务器

C.在DNS服务器的网络中,访问局域网的恶意组织可进行地址解析协议(ARP)欺骗攻击,破坏DNS信息流

D.因病毒、蠕虫或由缺乏文件级保护引起的未经授权的更改,用于通信的平台级配置文件被破坏,导致DNS主机之间通信中断

点击查看答案
第10题
静态网页无论用户访问与否,都被保存在网站服务器上。()
点击查看答案
第11题
允许所有的用户登陆到特定的服务器上访问数据库,它对当前机器上所有用户都可见,即面向所有用户的DSN是()。

A.系统DSN

B.文件DSN

C.用户DSN

D.以上都是

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改