判断题 外部某平台报告,某网站被黑客上传了Webshell并截图证明。老板指定身为安全工程师的你全权协调处理此事,请思考,你需要做些什么?参考回答:1 首先检查服务器上该webshell 存放路径,分析该webshell的行为。2 清除webshell及其他后门,然后根据webshell入侵的方式,进行修补漏洞,升级程序。3 对服务器进行安全加固,对服务器上的系统和web服务进行安全设置。

A、 正确
B、 错误
下载APP答题
由4l***ai提供 分享 举报 纠错

相关试题

单选题 iOS平台上常见的Hook框架有

A、 Xposed
B、 Intent Fuzz
C、 Drozer
D、 Substrate

单选题 sql注入有以下两个测试选项,选一个并且阐述不选另一个的理由:

A、 demo.jsp?id=2+1
B、 demo.jsp?id=2-1

单选题 下图为AES加密的明文和密文字符串,请问该加密使用了哪种分组模式加密前:000000000000000000000000000000000000000000000000000000000000000加密后:

A、fbcd723ec4f10af24a9472349f722954
B、fbcd723ec4f10af24a9472349f722954
C、fbcd723ec4f10af24a9472349f722954
D、13d7ffbfe87a41c1fef1f429af20babc

单选题 注入漏洞只能查账号密码?

A、只要权限广,拖库脱到老。
B、必选

单选题 如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做下面哪些事情

A、 获取网站用户注册的个人资料信息
B、 修改网站用户注册的个人资料信息
C、 冒用网站用户的身份发布信息
D、 以上都可以

单选题 提权时选择可读写目录,为何尽量不用带空格的目录?

A、因为exp执行多半需要空格界定参数
B、必选

单选题 mysql注入点,用工具对目标站直接写入一句话,需要哪些条件?

A、root权限以及网站的绝对路径。
B、必选

单选题 access 扫出后缀为asp的数据库文件,访问乱码。如何实现到本地利用。

A、迅雷下载,直接改后缀为.mdb。
B、必选