首页 > 公务员
题目内容 (请给出正确答案)
[单选题]

下面关于跨站攻击描述不正确的是()

A.跨站脚本攻击指的是恶意攻击者向Web 页里面插入恶意的Html 代码

B.跨站脚本攻击简称XSS

C.跨站脚本攻击者也可称作CSS

D.跨站脚本攻击是主动攻击

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下面关于跨站攻击描述不正确的是()A.跨站脚本攻击指的是恶意…”相关的问题
第1题
关于对Web应用危害较大的安全问题,以下哪一项描述是错误的?()

A.命令注入

B.远程控制缺陷

C.跨站脚本攻击

D.缓冲区溢出

点击查看答案
第2题
关于实现跨站脚本的攻击需要满足的条件,以下哪一项描述是错误的?()

A.需要存在跨站脚本漏洞的web应用程序

B.这些恶意代码能够被浏览器成功的执行

C.需要向URL注入恶意代码

D.需要用户点击连接或者是访问某一页面

点击查看答案
第3题
以下哪一项描述不是跨站脚本攻击类型?()

A.折射式XSS

B.反射式XSS

C.XSS存储型

D.基于DOM的类型

点击查看答案
第4题
TCP/IP网络模型中的各层可能存在的安全威胁,不正确的是()。

A.网络接口层:搭线窃听和监听

B.网络层:IP地址欺骗

C.传输层:ARP欺骗

D.应用层:跨站脚本攻击

点击查看答案
第5题
关于smurf攻击,描述不正确的是下面哪一项?______A、Smurf攻击是一种拒绝服务攻击,由于大量的网

关于smurf攻击,描述不正确的是下面哪一项?______

A、Smurf攻击是一种拒绝服务攻击,由于大量的网络拥塞,可能造成中间网络或目的网络的拒绝服务。

B、攻击者发送一个echo request 广播包到中间网络,而这个包的源地址伪造成目的主机的地址。中间网络上的许多“活”的主机会响应这个源地址。攻击者的主机不会接受到这些冰雹般的echo replies响应,目的主机 将接收到这些包。

C、Smurf攻击过程利用ip地址欺骗的技术。

D、Smurf攻击是与目标机器建立大量的TCP半连接,耗尽系统的连接资 源,达到拒绝服务攻击的目的。

点击查看答案
第6题
对用户产生的数据必须在服务端进行校验,下面说法正确的是()。

A.如果对用户产生的数据放到客户端校验,容易被绕过,校验如同虚设,恶意用户可以随意构造数据

B.防止跨站脚本攻击

C.防止执行恶意代码

D.防止SQL注入、命令注入、缓冲区溢出等

点击查看答案
第7题
下列关于跨站请求伪造的说法正确的是()。

A.只要你登陆一个站点A且没有退出,则任何页面都以发送一些你有权限执行的请求并执行

B.站点A的会话持续的时间越长,受到跨站请求伪造攻击的概率就越大

C.目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已

D.有时候负责的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交

点击查看答案
第8题
XSS又叫CSS(CrossSiteScript),属于被动式的攻击,跨站脚本攻击()
点击查看答案
第9题
关于XSS的描述,错误的是:()。

A.反射型XSS需要用户点一个链接

B.存储型XSS又叫持久性XSS,攻击代码保存在数据库中

C.DOMbasedXSS的本质是反射型XSS

D.XSS的全称是Cross-SiteScripting,需要跨域才能发挥作用

点击查看答案
第10题
关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案
第11题
AWVS工具不可以检测的漏洞类型是()。

A.ssrf

B.跨站脚本攻击

C.逻辑漏洞

D.盲注

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改