首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业网络拓扑如图3-1所示,该企业内部署有企业网站Web服务器和若干办公终端,Web服务器(http://www.xxx.com)主要对外提供网站消息发布服务,Web网站系统采用JavaEE开发。 采用测试软件输入网站www.xxx.com/inde
某企业网络拓扑如图3-1所示,该企业内部署有企业网站Web服务器和若干办公终端,Web服务器(http://www.xxx.com)主要对外提供网站消息发布服务,Web网站系统采用JavaEE开发。 采用测试软件输入网站www.xxx.com/inde
admin
2019-03-09
79
问题
某企业网络拓扑如图3-1所示,该企业内部署有企业网站Web服务器和若干办公终端,Web服务器(http://www.xxx.com)主要对外提供网站消息发布服务,Web网站系统采用JavaEE开发。
采用测试软件输入网站www.xxx.com/index.action,执行ifconfig命令,结果如图3-2所示。
从图3—2可以看出,该网站存在 (8) 漏洞,请针对该漏洞提出相应防范措施。
(8)备选答案:
A.Java反序列化 B.跨站脚本攻击 C.远程命令执行 D.SQL注入
选项
答案
(8)C 防范措施: (1)升级漏洞补丁; (2)升级Struts2版本; (3)部署能够防范远程命令执行攻击的Web防护系统。
解析
从图3-2可知,该网站可以使用工具远程执行ifconfig命令,说明存在远程命令执行漏洞,漏洞编号为:S2-45说明为Struts2的漏洞。应该立即升级漏洞补丁或者升级Struts2版本,并部署Web安全防护系统,对该网站进行安全防护。
转载请注明原文地址:https://www.kaotiyun.com/show/1mQZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
BankruptcyratesintheU.S.havebeengrowingformorethantwodecadesdespitegenerallyrisinglevelsofpersonalincome.The
Google,whichdominatesmuchoflifeontheInternet,hasbeentryingtoexpandbeyondcomputersandtelephonestolivingrooms,
触发器分为事前触发和事后触发,这两种触发有和区别。语句级触发和行级触发有何区别。
在搜狐网页中选择一个新闻网页,然后把网页信息复制到word文档中。
在网上邻居上共享D:盘但是不让网络上所有的用户都看到。
将窗口中的图标按"详细信息"显示,并按文件"大小"排列。
对于PPoint中的视图模式,以下说法错误的是()。A.幻灯片浏览视图下不能设置放映方式B.幻灯片视图注重于对幻灯片的文本和对象进行详细操作C.每种视图模式在演示文稿的制作和显示中有不同的作用D.大纲视图便于查看和编排演示文稿的大纲
正在编辑的Word文档的文件名显示在()。A.状态栏B.标题栏C.编辑栏D.工具栏
计算机不能正常工作的原因与()无关。A.硬件配置达不到要求B.软件中含有错误C.使用者操作不当D.周围环境噪声大
【程序说明】打开银行客户关系表,输入一个控制口令控制程序的执行,若口令为1,则把“银行代码”为001的所有记录加上删除标记;若口令为2,把“银行代码”为002的所有记录加上删除标记;若口令为3,把“银行代码”为003的所有记录加上删除标记。【程序】C
随机试题
下列哪部医学著作论述鼓胀病机是,认为“胀病亦不外水裹、气结、血瘀”
霍奇金病按预后好坏,排列顺序为
A.减少脑细胞耗氧,利于脑细胞功能恢复B.放松肌肉、韧带、肌腱等组织,解除疼痛C.保暖,促进血液循环D.促使白细胞释放蛋白溶解酶,溶解坏死组织E.降低毛细血管通透性,减轻组织充血肿胀在浅表性炎症后期用热疗的目的是
某1×30m预应力混凝土简支T梁桥,横向由5片T梁组成,设计荷载为公路—Ⅰ级。对该桥进行静、动载试验,试回答下列问题。已知某片T梁的试验内力为2000kN.m,T梁惯性矩l=0.60m4,Y下=1.20m,Y上=0.80m,则该T梁梁底的混凝土应力增量
资产证券化的当事人中,金融机构或大型工商企业属于()。
下列各项属于可变成本的是()。
下列有关国家与本国货币名称不匹配的是()。
古希伯来民族文学和历史的文化总集是_______。
为了减肥,人们尝试了各种方法,节食是最常见的方式之一,不吃高脂肪食品,或者不吃肉食,只吃蔬菜,目的就是为了消耗掉【155】内的脂肪。有时,这种节食有效,然而,更多的时候,这种方法无法达到目的。假如你真的希望减肥成功,首先要了解脂肪、碳水化合物和蛋
A—cornerB—halfwaylineC—goalD—centerforwardE—penaltyF—netG—r
最新回复
(
0
)