單項選擇題下列危害中,()是由上傳文件漏洞引起的。
A.獲取系統(tǒng)敏感信息
B.修改數(shù)據(jù)庫信息
C.上傳木馬文件
D.實施非法轉(zhuǎn)賬
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下列措施中,()不是用來防范未驗證的重定向和轉(zhuǎn)發(fā)的安全漏洞。
A.對系統(tǒng)輸出進(jìn)行處理
B.檢查重定向的目標(biāo)URL是否為本-系統(tǒng)URL
C.不直接從輸入中獲取URL,而以映射的代碼標(biāo)示URL
D.對用戶的輸入進(jìn)行驗證
2.單項選擇題系統(tǒng)的登陸功能頁面login.jsp接受一個backurl參數(shù),當(dāng)?shù)顷懗晒r會自動重定向當(dāng)backurl指定的URL. String backurl=request.getParameter(“backurl”); „„ //登陸成功時 Response.sendredirect(backurl);攻擊者可以構(gòu)造如下鏈接:http://example.com/login.jsp?backurl=http://www.example.com當(dāng)用戶訪問該鏈接時,用戶登錄成功后瀏覽器即會重定向到一個釣魚網(wǎng)站(www.example.com)。以上描述可以得出該系統(tǒng)存在()安全漏洞。
A.不安全的加密存儲
B.未驗證的重定向和轉(zhuǎn)發(fā)
C.沒有限制的URL訪問
D.傳輸層保護(hù)不足
3.單項選擇題下列危害中,()是由傳輸層保護(hù)不足而引起的。
A.修改數(shù)據(jù)庫信息
B.導(dǎo)致敏感信息泄露、篡改
C.惡意用戶通過默認(rèn)賬號登陸系統(tǒng),獲取系統(tǒng)機(jī)密信息,甚至操作整個服務(wù)器
D.網(wǎng)站掛馬
4.單項選擇題下列措施中,()能有效地防止沒有限制的URL訪問安全漏洞。
A.針對每個功能頁面明確授予特定的用戶和角色允許訪問
B.使用參數(shù)化查詢
C.使用一次Token令牌
D.使用高強(qiáng)度的加密算法
5.單項選擇題一個系統(tǒng)判斷用戶有沒有被認(rèn)證的URL參數(shù)如下:http://www.example.com/userinfo.jsp?authenticated=no表示用戶沒有被認(rèn)證過,但是將URL中authenticated參數(shù)修改為yes,http://www.example.com/userinfo.jsp?authenticated=yes,用戶就可以通過認(rèn)證,直接訪問內(nèi)頁面。從以上描述中得出該系統(tǒng)存在()安全漏洞。
A.不安全的加密存儲
B.安全配置錯誤
C.沒有限制的URL訪問
D.傳輸層保護(hù)不足