首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
回答问题,将解答填入答题纸对应的解答栏内。 网络管理员使用检测软件对Web服务器进行安全测试,图3-1为测试结果的片段信息,从测试结果可知该Web系统使用的数据库软件为(8),Web服务器软件为(9),该Web系统存在(10)漏洞,针对该漏洞应采取(11
回答问题,将解答填入答题纸对应的解答栏内。 网络管理员使用检测软件对Web服务器进行安全测试,图3-1为测试结果的片段信息,从测试结果可知该Web系统使用的数据库软件为(8),Web服务器软件为(9),该Web系统存在(10)漏洞,针对该漏洞应采取(11
admin
2021-03-26
99
问题
回答问题,将解答填入答题纸对应的解答栏内。
网络管理员使用检测软件对Web服务器进行安全测试,图3-1为测试结果的片段信息,从测试结果可知该Web系统使用的数据库软件为(8),Web服务器软件为(9),该Web系统存在(10)漏洞,针对该漏洞应采取(11)、(12)等整改措施进行防范。
选项
答案
(8)MySQL (9)Apache (10)SQL注入 (11)修复Web系统软件漏洞或相近描述 (12)部署Web防火墙或具备Web防护功能的安全设备
解析
从图3.1可知,网络管理员使用Sqlmap测试工具,对Web服务器进行测试,Sqlmap常用于SQL注入漏洞的检查。从测试结果来看,Web系统存在SQL注入漏洞,测试中获取到了数据库的版本、Web服务器版本和6个数据库名(ecp、information schema、mysql、performance_schema、sys、webData)等关键敏感信息,从获取的信息可知该服务器使用MySQL数据库,Web服务器为Apache。
SQL注入漏洞的防护措施包括:部署Web防火墙(WAF)或者具备Web防护能力的其他系统、修复软件漏洞或者针对SQL注入特征进行过滤。
转载请注明原文地址:https://kaotiyun.com/show/8mQZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
WhydopeoplereadnegativeInternetcommentsanddootherthingsthatwillobviouslybepainful?Becausehumanshaveaninheren
已知一台计算机的IP地址是192.168.1.159,搜索该计算机。
通过网上邻居查找名字为mary的计算机。
把E:下的视频文件夹进行网络共享其他网络用户能够读写。
设置本地连启动WindowsXP系统自带防火墙。
在网上邻居上共享D:盘但是不让网络上所有的用户都看到。
允许Microsoft收集有关我如何使用MSNMessenger匿名信息。
为系统创建一个无毒点,以便遭遇病毒时将系统还原。
在Excel97的某单元格内输入了一个公式后,单元格的显示为“#######”,这是由于()。A.所得结果没有意义B.所得结果长度超过了列宽C.公式输入有误D.所得结果被隐藏
利用“我的电脑”打开资源管理器,利用左侧的浏览栏打开“C:\windows”,然后将其折叠,再打开“G:\公司常用文件”。
随机试题
A.盐酸哌替啶B.盐酸吗啡C.盐酸纳洛酮D.磷酸可待因E.盐酸美沙酮主要用于吗啡过量的解救药
我国不少湖泊、海湾水域不断发生水体富营养化现象,给当地居民造成巨大的经济损失,仅太湖流域每年因水体富营养化而造成的经济损失就达50亿元左右。造成水体富营养化的主要污染物是()
患者,女,35岁。发热,有膀胱刺激征,双肾区叩击痛,镜检尿中白细胞增多,最有可能诊断为何病
动作电位到达突触前膜引起递质释放与哪种离子的跨膜移动有关
根据《侵权责任法》规定,地上物倒塌致害责任的直接责任主体是()。
在保本浮动理财计划中,本金以外的投资风险由客户承担。()
下列关于借款费用资本化的表述中,正确的有()。
中位数是()。
阅读以下说明,回答问题1~4,将解答填入对应的解答栏内。利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图4-1是在网络中划分VLAN的连接示意图。使Switch1的千兆端口允许所有
要求当鼠标在图片框P1中移动时,立即在图片框中显示鼠标的位置坐标。下面能正确实现上述功能的事件过程是( )。
最新回复
(
0
)