APP下载
首页
>
财会金融
>
规章制度及系统运维题库
搜索
规章制度及系统运维题库
题目内容
(
多选题
)
以下关于Java反序列化漏洞的说法正确的有()

A、利用该漏洞可以在目标服务器当前权限环境下执行任意代码

B、该漏洞的产生原因是由于Apache Commons Collections组件的Deserialize功能存在的设计缺陷

C、Apache Commons Collections组件中对于集合的操作存在可以进行反射调用的方法,且该方法在相关对象反序列化时并未进行任何校验

D、程攻击者利用漏洞时需要发送特殊的数据给应用程序或给使用包含 Java “InvokerTransFormer.class”序列化数据的应用服务器

答案:ABCD

规章制度及系统运维题库
客服工作应遵循统一的服务平台和规范的服务流程,实现信息通信()的统一接入及服务的统一管理。
https://www.shititong.cn/cha-kan/shiti/0005ee10-13fa-56b0-c0f9-29e3bb5dbe15.html
点击查看题目
Oracle中,如果在 SQL*Plus中发出这样的SQL语句:“SELECT * FROM hr.employees;”,请问服务器进程将使用以下的哪一个内存结构来验证权限:
https://www.shititong.cn/cha-kan/shiti/0005ee10-06cb-e350-c0f9-29e3bb5dbe17.html
点击查看题目
哪种负载均衡模式提供了更丰富的HTTP和HTTPS转发能力?
https://www.shititong.cn/cha-kan/shiti/0005ee10-06cc-1230-c0f9-29e3bb5dbe14.html
点击查看题目
图形维护时工具箱的工具分为站内一次、站外一次、低压设备、营销设备四大类。
https://www.shititong.cn/cha-kan/shiti/0005ee10-13fb-d198-c0f9-29e3bb5dbe05.html
点击查看题目
接收消息服务器配置保存后发送验证URL的请求方式是?
https://www.shititong.cn/cha-kan/shiti/0005ee10-06cc-44f8-c0f9-29e3bb5dbe1a.html
点击查看题目
已收取的电费可以冲正的时间段为()
https://www.shititong.cn/cha-kan/shiti/0005ee10-13fb-1a00-c0f9-29e3bb5dbe1c.html
点击查看题目
ADB的数据导入job提交后,可以通过以下哪些方法查询当前的导入状态?
https://www.shititong.cn/cha-kan/shiti/0005ee10-13fb-5880-c0f9-29e3bb5dbe19.html
点击查看题目
账号可同时在终端登录(  )次。
https://www.shititong.cn/cha-kan/shiti/0005ee10-13fa-b470-c0f9-29e3bb5dbe0b.html
点击查看题目
以下关于 Hybrid 端口说法正确的有?()
https://www.shititong.cn/cha-kan/shiti/0005ee10-13fa-6650-c0f9-29e3bb5dbe09.html
点击查看题目
下面对重复数据删除技术原理描述不正确的是哪项?
https://www.shititong.cn/cha-kan/shiti/0005ee10-06cc-4cc8-c0f9-29e3bb5dbe0c.html
点击查看题目
首页
>
财会金融
>
规章制度及系统运维题库
题目内容
(
多选题
)
手机预览
规章制度及系统运维题库

以下关于Java反序列化漏洞的说法正确的有()

A、利用该漏洞可以在目标服务器当前权限环境下执行任意代码

B、该漏洞的产生原因是由于Apache Commons Collections组件的Deserialize功能存在的设计缺陷

C、Apache Commons Collections组件中对于集合的操作存在可以进行反射调用的方法,且该方法在相关对象反序列化时并未进行任何校验

D、程攻击者利用漏洞时需要发送特殊的数据给应用程序或给使用包含 Java “InvokerTransFormer.class”序列化数据的应用服务器

答案:ABCD

规章制度及系统运维题库
相关题目
客服工作应遵循统一的服务平台和规范的服务流程,实现信息通信()的统一接入及服务的统一管理。

A. 运维规范

B. 运维请求

C. 运维服务

D. 运维管理

https://www.shititong.cn/cha-kan/shiti/0005ee10-13fa-56b0-c0f9-29e3bb5dbe15.html
点击查看答案
Oracle中,如果在 SQL*Plus中发出这样的SQL语句:“SELECT * FROM hr.employees;”,请问服务器进程将使用以下的哪一个内存结构来验证权限:

A. 库高速缓存(library cache)

B. 数据字典高速缓存(data dictionary cache)

C. 数据库字典高速缓存(database buffer cache)

D. 重做日志缓冲区(redo log buffer)

https://www.shititong.cn/cha-kan/shiti/0005ee10-06cb-e350-c0f9-29e3bb5dbe17.html
点击查看答案
哪种负载均衡模式提供了更丰富的HTTP和HTTPS转发能力?

A. 经典型

B. 共享型

C. 轮询型

D. 都一样

https://www.shititong.cn/cha-kan/shiti/0005ee10-06cc-1230-c0f9-29e3bb5dbe14.html
点击查看答案
图形维护时工具箱的工具分为站内一次、站外一次、低压设备、营销设备四大类。

A. 对

B. 错

https://www.shititong.cn/cha-kan/shiti/0005ee10-13fb-d198-c0f9-29e3bb5dbe05.html
点击查看答案
接收消息服务器配置保存后发送验证URL的请求方式是?

A. DELETE

B. POST

C. PUT

D. GET

https://www.shititong.cn/cha-kan/shiti/0005ee10-06cc-44f8-c0f9-29e3bb5dbe1a.html
点击查看答案
已收取的电费可以冲正的时间段为()

A. 收费日结前

B. 收费日结后

C. 解款确认后

D. 到账确认后

https://www.shititong.cn/cha-kan/shiti/0005ee10-13fb-1a00-c0f9-29e3bb5dbe1c.html
点击查看答案
ADB的数据导入job提交后,可以通过以下哪些方法查询当前的导入状态?

A. 使用log命令:log

B. 使用命令:show status for

C. 使用SQL:select state from information_schema.current job where job_id

D. 使用DMS,通过菜单项查看:导入导出

https://www.shititong.cn/cha-kan/shiti/0005ee10-13fb-5880-c0f9-29e3bb5dbe19.html
点击查看答案
账号可同时在终端登录(  )次。

A. 1

B. 2

C. 3

D. 4

https://www.shititong.cn/cha-kan/shiti/0005ee10-13fa-b470-c0f9-29e3bb5dbe0b.html
点击查看答案
以下关于 Hybrid 端口说法正确的有?()

A. Hybrid 端口可以在出端口方向将某些 vlan 帧的 tag 剥掉

B. Hybrid 端口发送数据帧时,一定携带 vlan tag

C. Hybrid 端口只接收带 vlan tag 的数据帧

D. Hybrid 端口不需要 PVID

https://www.shititong.cn/cha-kan/shiti/0005ee10-13fa-6650-c0f9-29e3bb5dbe09.html
点击查看答案
下面对重复数据删除技术原理描述不正确的是哪项?

A. 对需要存储的数据,以数据块为单位进行哈希比对。

B. 对已经存储的数据块不再进行存储,不需要进行任何的处理,比如不需要额外的索引。

C. 相同的数据块物理上只存储一次。

D. 通过索引,可以看到完整的数据逻辑视图。

https://www.shititong.cn/cha-kan/shiti/0005ee10-06cc-4cc8-c0f9-29e3bb5dbe0c.html
点击查看答案
试题通小程序
试题通app下载