首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

某客户网站存在远程文件包含漏洞,在Apache环境中PHP的加固方式是()。

A.将php.ini配置文件的allow_url_include修改为off

B.将php.ini配置文件的allow_url_include修改为on

C.将php.ini配置文件的allow_url_fopen修改为on

D.将php.ini配置文件的allow_url_fopen修改为auto

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“某客户网站存在远程文件包含漏洞,在Apache环境中PHP的…”相关的问题
第1题
近年来,php的框架原来越多,例如discuz、phpcms等,而乌云等很多白帽子的网站,也经常公布这些框架的漏洞,其中有一项为本地文件包含的漏洞,下列说法正确的是()。

A.本地文件包含的文件,只要是txt的文件,就算里面有恶意代码,也不会影响站点

B.本地文件包含只是php语言特有的

C.如果include()的一个参数,是通过客户端传递进来的,很可能存在本地包含的漏洞

D.本地文件包含可以用来隐藏webshell

点击查看答案
第2题
远程文件包含漏洞之所以能够执行命令,就是因为攻击者可以自定义被包含的文件内容。因此,本地文件包含漏洞要想执行命令,也需要找一个攻击者能够控制内容的本地文件。所以需要以下哪些可以攻击成功()?

A.需要目标服务器支持

B.知道上传文件存放的物理路径

C.上传的文件有执行权限

D.攻击者能够控制部分Session文件的内容

点击查看答案
第3题
某个网站不需要知道他人密码就可以修改他人的用户信息,这个网站可能存在什么漏洞()

A.任意文件下载

B.XSS

C.水平越权

D.SRF

点击查看答案
第4题
关于漏洞扫描,以下说法正确的是()

A.漏洞扫描主要以工具为主,各个服务商之间差别主要来自于工具的不同

B.漏洞扫描包含一次性服务和年度服务两种方式

C.漏洞扫描服务地点可以选择客户现场或者远程扫描

D.漏洞扫描的价格主要基于需要扫描的IP数量

点击查看答案
第5题
某工程师在规划存储配置之前,向客户了解业务情况如下:(1)桌面云业务,大多数终端使用Windows系统,少数研发测试终端使用Linux系统;(2)在线交易业务,前端交易要求数据库响应快,数据库LUN保存在存储中;(3)电子商务网站业务,采用服务器虚拟化,虚拟机镜像保存在存储中,网站负载50%;(4)NAS服务为桌面云提供普通文件共享访问。以上哪些业务推荐使用重删特性()。

A.桌面云业务

B.NAS服务

C.电子商务网站业务

D.在线交易业务

点击查看答案
第6题
php代码中使用了include()、include_once()、require()、require_once()等函数,则一定存在文件包含漏洞。()
点击查看答案
第7题
用户需在移动云上部署包含动慈页面内容的网站,最好订以下哪些安全产品来保证该网站系统安全?()

A.抗DDoS

B.Web应用防护

C.漏洞扫描

D.云主机安全

点击查看答案
第8题
客户采购云眼、云盾可能来源于以下哪些业务痛点()

A.很多用户网站业务托管在IDC/公有云上,无法通过传统方案进行防护

B.IDC/公有云服务商,在及时响应等方面体验偏低

C.网站、APP、业务系统等漏洞频发,面临网安信/网监的通报压力

D.对于网站等漏洞问题,无法提前发现风险,并进行快速的修复

点击查看答案
第9题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第10题
软件开发公司交付软件产品的时间很短。软件开发团队决定使用开源软件库来减少开发时间。软件开发人员在使用开源软件库时应该考虑什么概念()。

A.开源库包含已知漏洞,攻击者经常在野外利用这些漏洞。

B.开源库是所有人都可以使用的,大家的共识是这些库中的漏洞不会被利用。

C.开源库包含未知漏洞,因此不应使用。

D.开源库不断更新,使得攻击者不太可能存在漏洞利用。

点击查看答案
第11题
下面关于加强云服务器的安全的措施说法正确的是?()

A.检查服务器应用及网站程序是否有漏洞,开启阿里的云盾相关安全功能,购买云服务器托管服务

B.开启服务器默认防火墙,进行防火墙的安全设置,关闭一些不必要的端口

C.设置密码尽量使用强密码,可以将默认远程端口修改成其他端口

D.Windows实例及时打补丁,可以根据需要适当安装一些安全防护软件

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改