首页 > 文化教育
题目内容 (请给出正确答案)
[单选题]

关于webshell,以下说法错误的是()。

A.WEBSHELL是web入侵的一种脚本工具,通常情况下是一个ASP、PHP或者JSP程序页面,也叫做网站后门木马,在入侵一个网站后,常常把这些木马放置在服务器web目录中,与正常页面混在一起,通过webshell长期操纵和控制受害者网站

B.网页木马是一个经过黑客精心设计的HTML网页,所以网页木马不属于webshell

C.目前被公布的一句话webshell,shell的实现都需要两步:数据的传递、执行所传递的数据

D.小马的特点是免杀,容易上传,所以可以利用小马上传大马,通过提权获得服务器的更高权限

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于webshell,以下说法错误的是()。”相关的问题
第1题
以下关于系统命令注入说法错误的是()。

A.操作系统命令攻击是攻击者提交特殊的字符或者操作系统命令,web程序没有进行检测或者绕过web应用程序过滤,把用户提交的请求作为指令进行解析,导致操作系统命令执行

B.系统命令注入主要用于asp/php/jsp等网页中嵌入webshell后,执行各种命令提权或收集系统信息,但不会产生什么危害

C.系统命令注入中,多命令按成功顺序执行(linux与windows使用“&&”),多命令按失败顺序执行(linux与windows使用“||”)

D.系统命令注入的危害包括:获取服务器信息、构造一句话木马、更改网站主页、盗取当前用户cookie等

点击查看答案
第2题
当系统存在文件上传漏洞时攻击者可以将病毒,木马,WebShell,其他恶意脚本或者是包含了脚本的图片上传到服务器,这些文件将对攻击者后续攻击提供便利。()
当系统存在文件上传漏洞时攻击者可以将病毒,木马,WebShell,其他恶意脚本或者是包含了脚本的图片上传到服务器,这些文件将对攻击者后续攻击提供便利。()

A.正确

B.错误

点击查看答案
第3题
以下那种漏洞可以相对容易的直接获取webshell()

A.暴力破解

B.跨站脚本攻击

C.任意文件上传

D.跨站请求伪造

点击查看答案
第4题
关于IIS的安全配置,以下说法正确的是:()。

A.不安装webdav组件可以防止webdav任意文件写入漏洞

B.在IIS中取消上传目录的执行权限可以避免webshell的运行

C.在文件系统中取消上传目录的执行权限可以避免webshell的运行

D.取消AppPool账户的在文件系统中执行权限可以避免执行危险命令

点击查看答案
第5题
以下哪种情况需要写防守报告并立即上报()

A.防火墙发现有攻击日志

B.发现Web服务器被上传webshell,并成功溯源

C.服务器登录不了了

D.网站页面被篡改

点击查看答案
第6题
关于AF策略调优正确的是()

A.联动封锁默认是开启的

B.联动封锁封锁时间默认5分钟

C.除了已知的系统进行细化的安全防护策略外,还建议对未知/后续新增的系统加入

D.针对webshell查杀,我们暂时没有工具

点击查看答案
第7题
WebShell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称之为一种网页后门。()
WebShell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称之为一种网页后门。()

T.对

F.错

点击查看答案
第8题
在怀疑的服务器上使用D盾排查Webshell以下描述不正确的是()。

A.D盾识别的1级文件可确认为木马

B.D盾可以识别克隆账号

C.D盾可以查看进程

D.D盾可以监控文件目录

点击查看答案
第9题
下面关于跨站脚本XSS攻击错误的是()

A.XSS是WEB应用中最普遍,危害最大的一种安全问题之一

B.XSS实质上是HTML注入的一种

C.攻击的主要目标是服务器

D.XSS是实施钓鱼攻击的一种常用手段

点击查看答案
第10题
黑客利用Google hacking技术可以实现()

A.发现站点中历史遗留的webshell后门

B.利用错误配置获得主机、网络设备一定级别的权限

C.发现站点的敏感目录

D.找某种类型的博彩SEO

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改