题目内容

用户为Linux操作系统,需要排查服务器进程时,可以使用

A. netstat -antp
B. net user
C. netgroup -antp
D. netuser -antp

查看答案
更多问题

假设在上传漏洞测试时,若目前网站存在Apache解析漏洞,应该上传哪种类型的文件

A. shell.php.html
B. shell.php.htm
C. shell.php.aaa
D. shell.rar.php.html

某网站存在上传,提示“只允许上传JPG/PNG/GIF/JPEG格式图片”,下面不可以用哪些方法绕过

A. 在木马开头加上GIF87a
B. 00截断
C. 修改content-type为image/jpeg
D. 修改后缀为php5

客户利用Linux服务器搭建网站,下列哪条命令可以去查看用户信息

A. cat /etc/ssh/ssh_config
B. cat /etc/resolv.conf
C. cat /etc/httpd/httpd.conf
D. cat /etc/passwd

SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作, 黑客利用SQL注入手法,不能做什么

A. 挂马
B. 获取系统权限
C. 获取其他用户的cookie
D. 获取管理员账号密码

答案查题题库