单选题()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。A 主动攻击B 网站攻击C 渗透攻击D 跨站攻击

题目
单选题
()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。
A

主动攻击

B

网站攻击

C

渗透攻击

D

跨站攻击


相似考题
参考答案和解析
正确答案: B
解析: 暂无解析
更多“单选题()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。A 主动攻击B 网站攻击C 渗透攻击D 跨站攻击”相关问题
  • 第1题:

    ()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。

    A.主动攻击

    B.网站攻击

    C.渗透攻击

    D.跨站攻击


    参考答案:D

  • 第2题:

    以下关于跨站脚本的说法,不正确的是( )

    A.跨站脚本攻击是常见的Cookie窃取方式
    B.跨站攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
    C.输入检查,是指对用户的输入进行检查,检查用户的输入是否符合一定规则
    D.可利用脚本插入实现攻击的漏洞都被称为XSS

    答案:D
    解析:
    不是任何利用脚本插入实现攻击的漏洞都被称为XSS,因为还有另一种攻击方式:Injection(脚本注入)。跨站脚本攻击和脚本注入攻击的区别在于脚本注入攻击会把插入的脚本保存在被修改的远程Web页面里,如:sql injection,XPath injection。但跨站脚本是临时的,执行后就消失了。

  • 第3题:

    攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚步将被解释执行,这是哪种类型的漏洞?()

    • A、缓冲区溢出
    • B、sql注入
    • C、设计错误
    • D、跨站脚本

    正确答案:A

  • 第4题:

    下列对垮站脚本攻击(XSS)描述正确的是()。

    • A、XSS攻击指的是恶意攻击者往WEB页面里插入恶意代码,当用户浏览该页之时,嵌入其中WEB里面的代码会被执行,从而达到恶意攻击用户的特殊目的
    • B、XSS攻击是DDOS攻击的一种变种
    • C、XSS.攻击就是CC攻击
    • D、XSS攻击就是利用被控制的机器不断地向被网站发送访问请求,迫使NS连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

    正确答案:A

  • 第5题:

    服务器安全,是指在Web应用中服务器的安全,攻击者可以利用网站操作系统和Web服务程序的漏洞越权操作,非法窃取数据及植入恶意代码,使得网站访问用户蒙受损失。


    正确答案:正确

  • 第6题:

    关于恶意脚本,下列说法中正确的是()

    • A、恶意脚本与病毒类似,但一般表现为脚本文件
    • B、通常恶意脚本针对用户浏览器进行攻击
    • C、HTML静态页面中不可能还有恶意脚本
    • D、挂马网页属于恶意脚本
    • E、跨站攻击脚本属于恶意脚本

    正确答案:A,B,D,E

  • 第7题:

    常见Web攻击方法,不包括?()

    • A、利用服务器配置漏洞
    • B、恶意代码上传下载
    • C、构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
    • D、业务测试

    正确答案:D

  • 第8题:

    ()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。

    • A、主动攻击
    • B、网站攻击
    • C、渗透攻击
    • D、跨站攻击

    正确答案:D

  • 第9题:

    判断题
    服务器安全,是指在Web应用中服务器的安全,攻击者可以利用网站操作系统和Web服务程序的漏洞越权操作,非法窃取数据及植入恶意代码,使得网站访问用户蒙受损失。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    单选题
    XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。( )
    A

    正确

    B

    错误


    正确答案: A
    解析:

  • 第11题:

    单选题
    下列对跨站脚本攻击(XSS)描述正确的是()。
    A

    XSS攻击是指恶意攻击者往web页面里面插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的代码会被执行,从而达到恶意攻击用户的特殊目的

    B

    XSS攻击是DDOS攻击的一种变种

    C

    XSS攻击就是CC攻击

    D

    XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使lls连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    常见Web攻击方法,不包括?()
    A

    利用服务器配置漏洞

    B

    恶意代码上传下载

    C

    构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

    D

    业务测试


    正确答案: D
    解析: 暂无解析

  • 第13题:

    XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。( )


    答案:错
    解析:

  • 第14题:

    下面关于跨站攻击描述不正确的是( )

    A.跨站脚本攻击指的是恶意攻击者向Web页里面插入恶意的Html代码
    B.跨站脚本攻击简称XSS
    C.跨站脚本攻击者也可称作CSS
    D.跨站脚本攻击是主动攻击

    答案:C
    解析:

  • 第15题:

    攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,这是哪种类型的漏洞?()

    • A、缓冲区溢出
    • B、SQL注入
    • C、设计错误
    • D、跨站脚本

    正确答案:D

  • 第16题:

    跨站攻击是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的恶意代码。


    正确答案:正确

  • 第17题:

    系统漏洞类安全事件是指由于()引起的安全事件

    • A、恶意用户利用发送虚假电子邮件、建立虚假服务网站、发送虚假网络消息等方法
    • B、恶意用户利用挤占带宽、消耗系统资源等攻击方法
    • C、恶意用户利用以太网监听、键盘记录等方法获取未授权的信息或资料
    • D、恶意用户通过提交特殊的参数从而达到获取数据库中存储的数据、得到数据库用户的权限
    • E、恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

    正确答案:E

  • 第18题:

    下列对跨站脚本攻击(XSS)的描述正确的是()。

    • A、XSS攻击指的是恶意攻击者往web页面里插入恶意代码,当用户浏览该页之时,嵌入其中web里面的代码会被执行,从而达到恶意攻击用户的特殊目的
    • B、XSS攻击是DDOS攻击的一种变种
    • C、XSS攻击就是CC攻击
    • D、XSS攻击就是利用被控制的及其不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或带宽资源耗尽,那么网站也就被攻击跨了,从而达到攻击目的

    正确答案:A

  • 第19题:

    下列对跨站脚本攻击(XSS)描述正确的是()。

    • A、XSS攻击是指恶意攻击者往web页面里面插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的代码会被执行,从而达到恶意攻击用户的特殊目的
    • B、XSS攻击是DDOS攻击的一种变种
    • C、XSS攻击就是CC攻击
    • D、XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使lls连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

    正确答案:A

  • 第20题:

    单选题
    下列对垮站脚本攻击(XSS)描述正确的是()。
    A

    XSS攻击指的是恶意攻击者往WEB页面里插入恶意代码,当用户浏览该页之时,嵌入其中WEB里面的代码会被执行,从而达到恶意攻击用户的特殊目的

    B

    XSS攻击是DDOS攻击的一种变种

    C

    XSS.攻击就是CC攻击

    D

    XSS攻击就是利用被控制的机器不断地向被网站发送访问请求,迫使NS连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    ()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。
    A

    主动攻击

    B

    网站攻击

    C

    渗透攻击

    D

    跨站攻击


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。这是哪种类型的漏洞?()
    A

    缓冲区溢出

    B

    SQL注入

    C

    设计错误

    D

    跨站脚本


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    下列对跨站脚本攻击(XSS)的描述正确的是()。
    A

    XSS攻击指的是恶意攻击者往web页面里插入恶意代码,当用户浏览该页之时,嵌入其中web里面的代码会被执行,从而达到恶意攻击用户的特殊目的

    B

    XSS攻击是DDOS攻击的一种变种

    C

    XSS攻击就是CC攻击

    D

    XSS攻击就是利用被控制的及其不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或带宽资源耗尽,那么网站也就被攻击跨了,从而达到攻击目的


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚步将被解释执行,这是哪种类型的漏洞?()
    A

    缓冲区溢出

    B

    sql注入

    C

    设计错误

    D

    跨站脚本


    正确答案: A
    解析: 暂无解析