以下哪些攻击是通常情况下WAF不能拦截的? (2分) A 存储型XSS B 水平越权 C git泄露 D SQL注入
时间: 2024-03-15 17:43:36 浏览: 173
WAF(Web应用程序防火墙)可以帮助识别并拦截许多常见的Web攻击,如SQL注入、跨站点脚本攻击(XSS)、跨站点请求伪造(CSRF)等。但是,以下攻击通常情况下WAF难以拦截:
选项C“git泄露”是指由于配置错误或代码管理不当,导致Git代码库的内容泄露。这种攻击与Web请求相关性不大,因此WAF很难对其进行拦截。
选项A“存储型XSS”和选项D“SQL注入”这两种攻击,WAF通常可以识别并拦截,但是WAF的效果取决于规则的配置和更新。
选项B“水平越权”是指攻击者尝试访问其所属角色或权限之外的资源。WAF通常很难识别这种攻击,因为它需要了解应用程序的数据模型和访问控制规则。
因此,选项C“git泄露”是正确的。
答案:C git泄露。
阅读全文
相关推荐








