题目内容
(请给出正确答案)
[多选题]
以下哪些安全问题可以被漏洞扫描服务检测出来?()
A.业界最新安全漏洞
B.系统不必要开放的账号、服务、端口
C.操作系统和数据库的弱口令
D.关键文件变更
答案
查看答案
A.业界最新安全漏洞
B.系统不必要开放的账号、服务、端口
C.操作系统和数据库的弱口令
D.关键文件变更
第3题
A.需要目标服务器支持
B.知道上传文件存放的物理路径
C.上传的文件有执行权限
D.攻击者能够控制部分Session文件的内容
第9题
A.数据库若存在多个默认帐号,必须将不使用的帐号禁用或删除
B.数据库口令可以使用数据库厂商的缺省口令
C.使用单独的操作系统帐号来运行数据库,数据库中的敏感文件,需要严格控制访问权限
D.使用主流的系统扫描软件进行安全扫描,不存在“高”级别的漏洞