首页 > 医卫考试
题目内容 (请给出正确答案)
[单选题]

下列关于CSRF,XSS,SSRF说法错误的是()。

A.CSRF利用是网站对用户浏览器的信任。

B.XSS利用的是网站对用户浏览器的信任。

C.SSRF是服务器对用户提供的可控URL过于信任,没有对攻击者提供的URL进行地址限制和检测。

D.三种常见的web服务端漏洞均是由于服务端对用户提供的可控数据过于信任或者过滤不严导致的

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列关于CSRF,XSS,SSRF说法错误的是()。”相关的问题
第1题
常见的业务逻辑漏洞有:()

A.CSRF漏洞

B.一分钱购买商品漏洞

C.密码找回漏洞,验证码绕过漏洞

D.SSRF漏洞

点击查看答案
第2题
以下哪些是属于web漏洞?()

A.XSS

B.SQLinjection

C.SSRF

D.RCE

点击查看答案
第3题
黑客在只能提交文字的博客上,通过发帖传播JavaScript编写的蠕虫。这个博客很可能存在哪种漏洞?()

A.URL跳转漏洞

B.XSS

C.CSRF

D.以上选项都不对

点击查看答案
第4题
利用已登录网站的受信任用户身份来向第三方网站发送交易转账请求的攻击方法是()。

A.HTTP注入

B.SQL注入

C.CSRF

D.XSS

点击查看答案
第5题
关于扫描器下列说法正确的是:()。

A.可通过扫描器发现弱口令

B.可通过扫描器获取服务器权限

C.可通过扫描器进行sql注入攻击获得数据

D.可通过扫描器进行xss攻击劫持他人浏览器

点击查看答案
第6题
关于CSRF的预防,下列方法有效的是()。

A.只允许GET请求检索数据,但是不允许它修改服务器上的任何数据

B.要求所有POST请求都包含一个伪随机值

C.使用图片验证码

D.使用多重验证,例如手机验证码

点击查看答案
第7题
关于CSRF攻击防范,以下哪一项描述是错误的?()

A.检验HTTPReferer来源

B.在请求地址中添加Cookie并验证

C.在HTTP头中自定义属性并验证

D.设置验证码

点击查看答案
第8题
关于XSS的攻击威胁,以下哪一项描述是错误的?()

A.搜集用户信息

B.盗取用户帐户

C.数据库脱裤

D.欺骗用户的cookie

点击查看答案
第9题
关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案
第10题
网站只要存在ssrf漏洞,就能读取服务器的文件。()
点击查看答案
第11题
下列对垮站脚本攻击(XSS)描述正确的是()。
A、XSS攻击是DDOS攻击的一种变种

B、XSS攻击指的是恶意攻击者往WEB页面里插入恶意代码,当用户浏览该页之时,嵌入其中WEB里面的代码会被执行,从而达到恶意攻击用户的特殊目的

C、XSS攻击就是SynFlood攻击

D、XSS攻击就是利用被控制的机器不断地向被网站发送访问请求,迫使连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改