题目内容 (请给出正确答案)
[单选题]

以下有关文件上传漏洞的说法错误的是()。

A.文件上传漏洞是由于文件上传功能实现代码没有严格限制用户上

B.文件上传漏洞对网站服务器没什么影响

C.文件上传漏洞可导致攻击者向服务器上传Webshell

D.文件上传漏洞可导致攻击者控制服务器

提问人:网友zsx19951120 发布时间:2022-04-17
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
网友答案
查看全部
  • · 有3位网友选择 B,占比30%
  • · 有3位网友选择 C,占比30%
  • · 有3位网友选择 A,占比30%
  • · 有1位网友选择 D,占比10%
匿名网友 选择了B
[48.***.***.111] 1天前
匿名网友 选择了C
[82.***.***.226] 1天前
匿名网友 选择了A
[67.***.***.207] 1天前
匿名网友 选择了A
[31.***.***.181] 1天前
匿名网友 选择了C
[151.***.***.77] 1天前
匿名网友 选择了B
[4.***.***.90] 1天前
匿名网友 选择了B
[0.***.***.196] 1天前
匿名网友 选择了D
[121.***.***.69] 1天前
匿名网友 选择了C
[159.***.***.193] 1天前
匿名网友 选择了A
[251.***.***.171] 1天前
加载更多
提交我的答案
登录提交答案,可赢取奖励机会。
更多“以下有关文件上传漏洞的说法错误的是()。”相关的问题
第1题
文件上传漏洞是由于文件上传功能实现代码没有严格限制用户上传的文件导致的。()
点击查看答案
第2题
以下关于任意文件上传漏洞原理正确的是()。

A.文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型

B.允许攻击者向某个可通过Web访问的目录上传任意PHP文件

C.能够将这些文件传递给PHP解释器

D.不可以在远程服务器上执行任意PHP

点击查看答案
第3题
造成文件上传漏洞的原因包括()

A.对于webserver对于上传文件或者指定目录的行为没有做限制

B.权限上没有对于上传的文件的文件权限

C.对于上传文件的MIMETYPE没有做检查

D.对于上传文件的后缀名(扩展名)没有做较为严格的限制

点击查看答案
第4题
文件上传漏洞出现的地方,可能是以下哪些选项?

A.服务器配置不当

B.开源编辑器的上传漏洞

C.本地文件上传限制被绕过

D.过滤不严或被绕过

点击查看答案
第5题
设置Apache,让用户上传的文件仅当做资源和数据,而不能当作代码执行,可以从根本上防护文件上传漏洞()
点击查看答案
第6题
某业务系统具有上传功能,页面上传的文件只能上传到UPLOAD目录,由于上传页面没有过滤特殊文件后缀,存在上传漏洞,而短时间厂家无法修改上传页面源码,现采取如下措施,哪种措施可以暂时防止上传漏洞危害又不影响业务系统正常功能()

A.删除上传页面

B.禁止UPLOAD目录执行脚本文件

C.禁止UPLOAD目录访问权限

D.以上措施都不正确

点击查看答案
第7题
入侵者利用文件上传漏洞,一般会有哪些操作步骤?()

A、入侵者利用搜索引擎或专用工具,寻找具备文件上传漏洞的网站或者web应用系统

B、注册用户,获得文件上传权限和上传入口

C、利用漏洞,上传恶意脚本文件

D、通过浏览器访问上传的恶意脚本文件,使恶意文件被IIS、Apache、Tomcat等WEB解析器执行,并根据恶意脚本文件提供的功能,实施下一步攻击

点击查看答案
第8题
文件上传漏洞是指用户上传一个可执行的脚本文件,并通过脚本文件,获得了执行服务器端命令的能力。()
点击查看答案
第9题
对上传任意文件漏洞,只需要在客户端对上传文件大小、上传文件类型进行限制。判断对错
点击查看答案
第10题
冲击波蠕虫利用的是()

A.DCOM RPC缓冲区漏洞

B.XSS漏洞

C.文件上传漏洞

D.文件下载漏洞

点击查看答案
第11题
只要控制上传文件的类型就可以完全避免文件上传漏洞的发生()
点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信