單項(xiàng)選擇題下列哪種行為容易遭受XSS攻擊?()

A.打開(kāi)網(wǎng)友留言中的連接
B.對(duì)數(shù)據(jù)進(jìn)行定期備份
C.及時(shí)安裝計(jì)算機(jī)系統(tǒng)的安全補(bǔ)丁
D.安裝正版殺毒軟件并更新


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題關(guān)于文件上傳攻擊,下列解決方法中錯(cuò)誤的是()。

A.文件上傳的目錄設(shè)置為不可執(zhí)行
B.使用白名單判斷文件類(lèi)型
C.使用隨機(jī)數(shù)改寫(xiě)文件名和文件路徑
D.配置應(yīng)用隱藏功能,防止信息泄露

2.單項(xiàng)選擇題現(xiàn)階段Webshell防御難點(diǎn)體現(xiàn)在以下哪些地方,以下說(shuō)法錯(cuò)誤的是()。

A.webshell的語(yǔ)言繁多,比如asp、php、jsp或者cgi ,且嵌入jpg、png圖片中,導(dǎo)致安全設(shè)備識(shí)別不精準(zhǔn)
B.webshell管理工具流量加密,導(dǎo)致設(shè)備無(wú)法正常識(shí)別
C.內(nèi)存馬由于其具有隱蔽性強(qiáng)、功能強(qiáng)大、管理方便等特點(diǎn)
D.編碼的Webshell管理工具,導(dǎo)致設(shè)備無(wú)法正常識(shí)別

3.單項(xiàng)選擇題通過(guò)漏掃設(shè)備進(jìn)行掃描,得到的漏洞結(jié)果往往存在一定的誤報(bào),這往往是由漏掃的原理決定的,關(guān)于漏掃的原理描述正確的是()。

A.通過(guò)探測(cè)版本信息識(shí)別具體版本號(hào),對(duì)比該版本存在相關(guān)漏洞,這種方法誤報(bào)率較低
B.通過(guò)構(gòu)造特定的檢測(cè)數(shù)據(jù)包,例如poc&exp,這種方式誤報(bào)率較低
C.不安全的配置掃描誤報(bào)率較高,因此不需要進(jìn)行掃描
D.漏掃設(shè)備可以檢測(cè)的web漏洞包括sql注入、xss、邏輯漏洞等

4.單項(xiàng)選擇題一個(gè)漏洞剛剛由廠商公開(kāi)并發(fā)布更新版本,但是還沒(méi)有公開(kāi)的poc,沒(méi)有任何關(guān)于此漏洞的額外的信息,這時(shí)以下說(shuō)法正確的是()。

A.可能可以做自定義規(guī)則防護(hù)此漏洞
B.可能可以通過(guò)版本比對(duì)掃描此漏洞
C.此漏洞危險(xiǎn)等級(jí)一定為高
D.以上說(shuō)法都不對(duì)

5.單項(xiàng)選擇題以下關(guān)于OSM的常見(jiàn)部署模式說(shuō)法正確的是()。

A.物理串聯(lián)部署,客戶端電腦到目標(biāo)設(shè)備網(wǎng)絡(luò)物理不可達(dá)
B.旁路單臂部署,通過(guò)防火墻策略或交換機(jī)ACL實(shí)現(xiàn)邏輯串聯(lián),客戶端到目標(biāo)設(shè)備運(yùn)維端口不可達(dá)
C.物理串聯(lián)部署,通過(guò)防火墻策略實(shí)現(xiàn)客戶端到目標(biāo)設(shè)備網(wǎng)絡(luò)不可達(dá)
D.旁路單臂部署,客戶端電腦到目標(biāo)設(shè)備網(wǎng)絡(luò)物理不可達(dá)

最新試題

AC時(shí)長(zhǎng)配額功能時(shí),用戶同時(shí)使用3個(gè)應(yīng)用,用了4分鐘,那么時(shí)長(zhǎng)統(tǒng)計(jì)是多少?()

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于終端安全防護(hù)辦公場(chǎng)景說(shuō)法合理的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于AC時(shí)長(zhǎng)配額功能不支持的時(shí)間范圍是()。

題型:?jiǎn)雾?xiàng)選擇題

下列哪個(gè)進(jìn)程不是edr agent在linux環(huán)境的進(jìn)程?()

題型:?jiǎn)雾?xiàng)選擇題

某公司要求員工禁止使用外設(shè)設(shè)備,下面關(guān)于全網(wǎng)行為管理外設(shè)管控功能說(shuō)法不正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下針對(duì)防勒索解決方案落地中說(shuō)法錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

深信服設(shè)備之間單點(diǎn)登錄不成功,以下排查思路不需要的是()。

題型:?jiǎn)雾?xiàng)選擇題

為了對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行控制,提高企業(yè)員工的工作效率,應(yīng)該對(duì)與工作無(wú)關(guān)的流量進(jìn)行?()

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于終端安全防護(hù)辦公場(chǎng)景策略配置說(shuō)法合理的是()。

題型:?jiǎn)雾?xiàng)選擇題

某個(gè)客戶想對(duì)上班使用游戲流量的人群定義懲罰通道,下列選項(xiàng)中說(shuō)法錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題