首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业网络拓扑如图3-1所示,该企业内部署有企业网站Web服务器和若干办公终端,Web服务器(http://www.xxx.com)主要对外提供网站消息发布服务,Web网站系统采用JavaEE开发。 通过浏览器访问网站管理系统,输入www.xxx.co
某企业网络拓扑如图3-1所示,该企业内部署有企业网站Web服务器和若干办公终端,Web服务器(http://www.xxx.com)主要对外提供网站消息发布服务,Web网站系统采用JavaEE开发。 通过浏览器访问网站管理系统,输入www.xxx.co
admin
2019-03-09
34
问题
某企业网络拓扑如图3-1所示,该企业内部署有企业网站Web服务器和若干办公终端,Web服务器(http://www.xxx.com)主要对外提供网站消息发布服务,Web网站系统采用JavaEE开发。
通过浏览器访问网站管理系统,输入www.xxx.com/login?f_page=-->’ ’’> <svg onload=prompt(/x/)>,结果如图3-3所示。
从图3—3可以看出,该网站存在(9)漏洞,请针对该漏洞提出相应防范措施。
(9)备选答案:
A.Java反序列化 B.跨站脚本攻击 C.远程命令执行 D.SQL注入
选项
答案
(9)B 防范措施: (1)对用户输入严格过滤; (2)部署能够防范XSS的Web防护系统。
解析
从图3-3可知,该网站可以通过URL地址进行JS脚本注入攻击,说明存在跨站脚本攻击漏洞。应该对URL地址和input框等用户输入进行过滤,并部署Web安全防护系统,对该网站进行安全防护。
转载请注明原文地址:https://jikaoti.com/ti/8g67FFFM
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
WhydopeoplereadnegativeInternetcommentsanddootherthingsthatwillobviouslybepainful?Becausehumanshaveaninheren
WhydopeoplereadnegativeInternetcommentsanddootherthingsthatwillobviouslybepainful?Becausehumanshaveaninheren
求网格中的黑点分布(有6*7的网格,在某些格子中有黑点,已知各行与各列中有黑点的点数之和)
输入一个链表的头结点,反转该链表,并返回反转后链表的头结点。链表结点定义如下:{intm_nKey;ListNode*m_pNext;};
删除字符串中的数字并压缩字符串(神州数码以前笔试题),如字符串”abc123de4fg56”处理后变为”abcdefg”。注意空间和效率。(下面的算法只需要一次遍历,不需要开辟新空间,时间复杂度为O(N))
游标的作用?如何知道游标已经到了最后?
设置TCP/IP属性筛选TCP/IP只允许TCP的80端口(网页浏览)数据通过。
设置金山毒霸2008的文件实时防毒功能,使其能够检查所有文件。
在PPoint中,备注页编辑区中输入的备注信息是指()。A.给观众演示的对幻灯片内容的注释B.可打印在幻灯片下方,为演讲者提供备注信息C.放映时随幻灯片一起显示D.仅供编辑时查看
下列有关网络两种工作模式(客户/服务器模式和对等模式)的叙述中,错误的是________。
随机试题
背景:某商业用房工程,建筑面积15000m2,地下2层,地上10层,施工单位与建设单位采用《建设工程施工合同(示范文本)》GF—2017—0201签订了工程施工总承包合同。合同约定:工程工期自2013年7月1日至2014年5月31日;工程承包范围为图纸所
女性,34岁,发热、头痛、腰痛4天,尿少1天,查体面红,球结膜水肿,皮肤有搔抓出血,血常规WBC15乘以十的九次方/L,血小板85乘以十的九次方/L,尿蛋白++。患者居住环境差。
早期诊断肺癌最简便有效的方法是
固定修复体粘固时影响黏结材料粘结力的因素中不包括
慢性根尖肉芽肿具特征的临床特点是
将心肌细胞分为快、慢反应细胞主要根据动作电位的
运用基金财产买卖基金管理人发行的证券或承销期内的证券,应当遵循()原则,防范利益冲突。
人和动物一旦学会对某一特定的条件刺激做出条件反应后,其他与该条件相类似的刺激也会诱发其条件反应,这是条件刺激的()。
由于食盐的重要性和不可替代性,我国历代对盐都有较为严格的管制,用以防止不法商人的垄断抬价。从经济学角度看,下列说法正确的是()。
WWW页面访问的大致过程如下:用户在浏览器中输入要访问的WWW页面的(48)地址(http://hostnane/dirctory/file):浏览器通过(49)查询上述输入信息所指的Web服务器的IP地址;浏览器通过网络与该IP地址处的Web服务器的(5
最新回复
(
0
)