题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-10-14 09:06:40

[单选题] 下列不属于Memcached命令执行漏洞的CVE是( )。
A. CVE-2016-8704
B. CVE-2016-8705
C. CVE-2018-8174
D. CVE-2016-8706

更多"[单选题] 下列不属于Memcached命令执行漏洞的CVE是( "的相关试题:

[单选题] 导致命令执行漏洞以及文件上传漏洞产生的是以下哪个原因( )。
A.. 运维能力不足
B.. Web服务端对用户输入数据过滤不严
C.. 源码泄露,被审计
D.. 防火墙更新过慢
[单选题]Apache ActiveMQ Fileserver被爆出存在远程代码执行漏洞(CVE-2016-3088),利用该漏洞可直接上传木马文件,甚至覆盖目标系统SSH密钥,获取目标服务器的完全控制权限,判断服务器是否存在此漏洞的第一步为确认是否开启该服务,一般可以利用nmap等工具进行默认端口扫描,Apache ActiveMQ默认监听端口为(____)。
A. 8161
B. 8171
C. 8181
D. 8191
[单选题]Apache Struts 2被发现存在远程代码执行漏洞(官方编号S2-045,CVE编号CVE-2017-5638),攻击者利用该漏洞可以远程执行操作系统命令,甚至入侵应用系统。目前互联网上已有大量网站受此漏洞影响被黑客入侵。判断该漏洞是否存在的一种方法为检查应用系统是否启用了(____)插件的文件上传功能。
A. Jenkins
B. Jakarta
C. Jackson
D. JBoss Fuse
[多选题]对于Apache Struts2 远程命令执行的漏洞解释正确的是(____)。
A. 该漏洞是由于在使用基于Jakarta插件的文件上传功能条件下,恶意用户可以通过修改HTTP请求头中的Content-Type值来触发该漏洞,进而执行任意系统命令,导致系统被黑客入侵
B. Struts2的核心是使用的webwork框架,处理 action时通过调用底层的getter/setter方法来处理http的参数,它将每个http参数声明为一个ONGL语句
C. 为了防范篡改服务器端对象,XWork的ParametersInterceptor不允许参数名中出现“#”字符,但如果使用了Java的 unicode字符串表示\u0023,攻击者就可以绕过保护
D. 修复漏洞最简单的方法为更新struts2的jar包为最新版本
[简答题]行车调度命令应在执行前直接发布给命令执行人。对于不能直接发布给命令执行人的调度命令,发令人应指定专人传达,场段由信号楼值班员负责传达,车站由                    负责传达,传达给司机或其他有关人员的书面命令应盖有行车 专用章。
[判断题]公安机关的命令执行中下级对超越法律法规规定的职责范围的命令,有权拒绝执行,并同时向下达命令的上级报告( )
A.正确
B.错误
[判断题]在接受地调命令时,电环调应主动复诵调度命令并核对无误,命令执行完毕后立即向发令人汇报执行情况。( )
A.正确
B.错误
[单选题]struts2的任意代码执行,在国内引起了很多问题,下面对于代码执行漏洞说法错误的是(____)。
A. 代码执行时通过web语句执行一些os命令
B. 代码执行的防护中,可以利用“白名单”和“黑名单”的方式来清除url和表单中的无效字符
C. 代码执行的防护需要特别注意几个函数,例如system等
D. 攻击者可以利用代码执行执行任意命令,而与web应用本身权限无关
[判断题]上级(机关)应当及时检查命令执行情况;如果情况发生变化,应当及时下达补充命令或者新的命令。(  )
A.正确
B.错误
[多选题]有计划的施工,( )时应发布运行揭示调度命令,司机按运行揭示调度命令执行。
A.涉及限速
B.行车方式发生变化
C.设备变化时
D.延迟施工
[多选题]有计划的施工,涉及()时应发布运行揭示调度命令,司机按运行揭示调度命令执行。
A.非正常行车
B.限速
C.行车方式变化
D.设备变化
[判断题]低压电缆上的作业按口头或电话命令执行。
A.正确
B.错误

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

截图扫码使用小程序[完全免费查看答案]
请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码