攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚步将被解释执行,这是哪种类型的漏洞?()A、缓冲区溢出B、sql注入C、设计错误D、跨站脚本

题目

攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚步将被解释执行,这是哪种类型的漏洞?()

  • A、缓冲区溢出
  • B、sql注入
  • C、设计错误
  • D、跨站脚本

相似考题
参考答案和解析
正确答案:A
更多“攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用”相关问题
  • 第1题:

    下面关于跨站攻击描述不正确的是()

    A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代码

    B.跨站脚本攻击简称XSS

    C.跨站脚本攻击也可称作CSS

    D.跨站脚本攻击是主动攻击


    正确答案:C

  • 第2题:

    以下关于跨站脚本的说法,不正确的是( )

    A.跨站脚本攻击是常见的Cookie窃取方式
    B.跨站攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
    C.输入检查,是指对用户的输入进行检查,检查用户的输入是否符合一定规则
    D.可利用脚本插入实现攻击的漏洞都被称为XSS

    答案:D
    解析:
    不是任何利用脚本插入实现攻击的漏洞都被称为XSS,因为还有另一种攻击方式:Injection(脚本注入)。跨站脚本攻击和脚本注入攻击的区别在于脚本注入攻击会把插入的脚本保存在被修改的远程Web页面里,如:sql injection,XPath injection。但跨站脚本是临时的,执行后就消失了。

  • 第3题:

    XSS恶意攻击者,通常会往Web页面里插入恶意JavaScript代码。当其他用户浏览页面时,嵌入其中的JavaScript代码会被执行,从而达到恶意攻击用户的目的。下面哪些是常见的防御XSS的方式:()

    • A、在Cookie中设置httponly
    • B、xssfilter(检查输入,设置白名单方式)
    • C、禁止使用任何富文本输入
    • D、header中使用content-Sencurity-Policy字段,规定请求js的域名白名单

    正确答案:A,B,D

  • 第4题:

    在网页中动态显示日期,恰当的做法是()。

    • A、将具有日期显示功能的JavaScript代码嵌入html中
    • B、将具有日期显示功能的CSS代码嵌入html中
    • C、用html代码编写日期显示
    • D、将日期直接嵌入html中

    正确答案:A

  • 第5题:

    在网页中动态显示日期,恰当的做法是()

    • A、将具有日期显示功能的JavaScript代码嵌入html中
    • B、将具有日期显示功能的CSS代码嵌入html中
    • C、用html代码编写日期显示

    正确答案:A

  • 第6题:

    XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。


    正确答案:错误

  • 第7题:

    下面是Web网页的保存格式类型,可以以纯文本格式保存网页信息的是()。

    • A、Web页,全部(*.htm;*.html)
    • B、Web电子邮件档案(.mht)
    • C、文本文件(*.txt)
    • D、Web页,仅HTML(*.htm;*.html)

    正确答案:C

  • 第8题:

    在保留WEB页时,保存的文件类型为"网页,全部(*.htm,*.html)",那么保存下来的文件为()。

    • A、仅仅是Web页的HTML源文件
    • B、仅包括该Web页的信息,但不包括附带的图象、声音
    • C、包括该Web页的信息,同时保留该页面的图象、声音和视频或其他文件
    • D、包括该Web页的信息,图象、声音和视频或其他文件,还包括此页所有超级链接指向的网页

    正确答案:C

  • 第9题:

    单选题
    下列对跨站脚本攻击(XSS)描述正确的是()。
    A

    XSS攻击是指恶意攻击者往web页面里面插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的代码会被执行,从而达到恶意攻击用户的特殊目的

    B

    XSS攻击是DDOS攻击的一种变种

    C

    XSS攻击就是CC攻击

    D

    XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使lls连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的


    正确答案: D
    解析: 暂无解析

  • 第10题:

    判断题
    服务器安全,是指在Web应用中服务器的安全,攻击者可以利用网站操作系统和Web服务程序的漏洞越权操作,非法窃取数据及植入恶意代码,使得网站访问用户蒙受损失。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    单选题
    XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。( )
    A

    正确

    B

    错误


    正确答案: A
    解析:

  • 第12题:

    多选题
    Access 2003支持的Web页形式有()。
    A

    静态Web页(HTML)

    B

    动态Web页(ASP)

    C

    数据访问页(DAP)

    D

    XML数据页


    正确答案: C,B
    解析: 暂无解析

  • 第13题:

    下列对跨站脚本攻击(XSS)描述正确的是()。

    A.XSS攻击是指恶意攻击者往web页面里面插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的代码会被执行,从而达到恶意攻击用户的特殊目的

    B.XSS攻击是DDOS攻击的一种变种

    C.XSS攻击就是CC攻击

    D.XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使lls连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的


    参考答案:A

  • 第14题:

    下列哪项内容描述的是缓冲区溢出漏洞?()

    • A、通过把SQL命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令
    • B、攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
    • C、当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上
    • D、信息技术、信息产品、信息系统在设计、实现、配置、运行等过程中,有意或无意产生的缺陷

    正确答案:C

  • 第15题:

    服务器安全,是指在Web应用中服务器的安全,攻击者可以利用网站操作系统和Web服务程序的漏洞越权操作,非法窃取数据及植入恶意代码,使得网站访问用户蒙受损失。


    正确答案:正确

  • 第16题:

    插入面板中可以用来插入按钮的页是()。

    • A、表单页
    • B、文本页
    • C、html页
    • D、布局页

    正确答案:A

  • 第17题:

    恶意代码就是指具有攻击性的HTML语句。


    正确答案:正确

  • 第18题:

    ()指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的

    • A、SQL注入
    • B、跨站脚本
    • C、钓鱼
    • D、Cookies注入

    正确答案:B

  • 第19题:

    Access 2003支持的Web页形式有()。

    • A、静态Web页(HTML)
    • B、动态Web页(ASP)
    • C、数据访问页(DAP)
    • D、XML数据页

    正确答案:A,B,C,D

  • 第20题:

    下列对跨站脚本攻击(XSS)的描述正确的是()。

    • A、XSS攻击指的是恶意攻击者往web页面里插入恶意代码,当用户浏览该页之时,嵌入其中web里面的代码会被执行,从而达到恶意攻击用户的特殊目的
    • B、XSS攻击是DDOS攻击的一种变种
    • C、XSS攻击就是CC攻击
    • D、XSS攻击就是利用被控制的及其不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或带宽资源耗尽,那么网站也就被攻击跨了,从而达到攻击目的

    正确答案:A

  • 第21题:

    单选题
    ()指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的
    A

    SQL注入

    B

    跨站脚本

    C

    钓鱼

    D

    Cookies注入


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,这是哪种类型的漏洞?()
    A

    缓冲区溢出

    B

    SQL注入

    C

    设计错误

    D

    跨站脚本


    正确答案: B
    解析: 跨站脚本是指在远程WEB页面(Web应用程序的服务端)的html代码中插入的具有恶意目的的数据(脚本),用户认为该页面是可信赖的,但是当浏览器访问该页面时,嵌入其中的脚本将被解释执行。

  • 第23题:

    单选题
    下列对XSS攻击描述正确的是:()
    A

    XSS攻击指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。

    B

    XSS攻击是DDOS攻击的一种变种

    C

    XSS攻击就是CC攻击

    D

    XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的


    正确答案: D
    解析: 暂无解析

  • 第24题:

    单选题
    下列哪项内容描述的是缓冲区溢出漏洞?()
    A

    通过把SQL命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令

    B

    攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行

    C

    当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上

    D

    信息技术、信息产品、信息系统在设计、实现、配置、运行等过程中,有意或无意产生的缺陷


    正确答案: A
    解析: 暂无解析