更多“单选题下列哪项是跨站脚本Cross Site Scripting攻击具体事例?()A 搜索用户B 发帖子,发消息C 上传附件D 下载文件”相关问题
  • 第1题:

    以下关于跨站脚本的说法,不正确的是( )

    A.跨站脚本攻击是常见的Cookie窃取方式
    B.跨站攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
    C.输入检查,是指对用户的输入进行检查,检查用户的输入是否符合一定规则
    D.可利用脚本插入实现攻击的漏洞都被称为XSS

    答案:D
    解析:
    不是任何利用脚本插入实现攻击的漏洞都被称为XSS,因为还有另一种攻击方式:Injection(脚本注入)。跨站脚本攻击和脚本注入攻击的区别在于脚本注入攻击会把插入的脚本保存在被修改的远程Web页面里,如:sql injection,XPath injection。但跨站脚本是临时的,执行后就消失了。

  • 第2题:

    什么是跨站请求伪造(cross-site request forgery)?


    正确答案:通常缩写为XSRF,直译为跨站请求伪造,即攻击者通过调用第三方网站的恶意脚本或者利用程序来伪造请求,当然并不需要向用户端伪装任何具有欺骗的内容,在用户不知情时攻击者直接利用用户的浏览器向攻击的应用程序提交一个已经预测好请求参数的操作数据包,利用的实质是劫持用户的会话状态,强行提交攻击者构造的具有“操作行为”的数据包。

  • 第3题:

    下列哪项是跨站脚本Cross Site Scripting攻击具体事例?()

    • A、搜索用户
    • B、发帖子,发消息
    • C、上传附件
    • D、下载文件

    正确答案:B

  • 第4题:

    下列代码存在的漏洞是()。 Void func(char*str){char buffer[256];strcpy(buffer,str);return;}

    • A、SQL注入
    • B、跨站脚本
    • C、缓存区溢出
    • D、文件上传

    正确答案:C

  • 第5题:

    关于XSS跨站脚本攻击,下列说法正确的有()

    • A、跨站脚本攻击,分为反射型和存储型两种类型
    • B、XSS攻击,一共涉及到三方,即攻击者、客户端与网站
    • C、XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击
    • D、XSS(cross site scripting)跨站脚本,是一种迫使Web站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载

    正确答案:A,B,C,D

  • 第6题:

    关于恶意脚本,下列说法中正确的是()

    • A、恶意脚本与病毒类似,但一般表现为脚本文件
    • B、通常恶意脚本针对用户浏览器进行攻击
    • C、HTML静态页面中不可能还有恶意脚本
    • D、挂马网页属于恶意脚本
    • E、跨站攻击脚本属于恶意脚本

    正确答案:A,B,D,E

  • 第7题:

    常见Web攻击方法,不包括?()

    • A、利用服务器配置漏洞
    • B、恶意代码上传下载
    • C、构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
    • D、业务测试

    正确答案:D

  • 第8题:

    下列哪项为信息泄露与错误处理不当Information Leakageand Improper Error Handlina攻击具体实例?()

    • A、不明邮件中隐藏的html链接
    • B、发帖子,发消息
    • C、上传附件
    • D、错误信息揭示路径

    正确答案:D

  • 第9题:

    单选题
    下列哪项是跨站脚本Cross Site Scripting攻击具体事例?()
    A

    搜索用户

    B

    发帖子,发消息

    C

    上传附件

    D

    下载文件


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    下列哪项为信息泄露与错误处理不当Information Leakageand Improper Error Handlina攻击具体实例?()
    A

    不明邮件中隐藏的html链接

    B

    发帖子,发消息

    C

    上传附件

    D

    错误信息揭示路径


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    XSS跨站脚本攻击最终受害的是:()。
    A

    用户

    B

    浏览器

    C

    服务器

    D

    操作系统


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    输入参数过滤可以预防以下哪些攻击?()
    A

    SQL注入、跨站脚本、缓冲区溢出

    B

    SQL注入、跨站脚本、DNS毒药

    C

    SQL注入、跨站请求伪造、网络窃听

    D

    跨站请求伪造、跨站脚本、DNS毒药


    正确答案: B
    解析: 暂无解析

  • 第13题:

    下面关于跨站攻击描述不正确的是( )

    A.跨站脚本攻击指的是恶意攻击者向Web页里面插入恶意的Html代码
    B.跨站脚本攻击简称XSS
    C.跨站脚本攻击者也可称作CSS
    D.跨站脚本攻击是主动攻击

    答案:C
    解析:

  • 第14题:

    关于跨站攻击,下列说法中正确的是()

    • A、跨站攻击所攻击的是访问网页的用户
    • B、跨站攻击并不能导致严重的后果
    • C、跨站攻击可以盗取用户资料
    • D、跨站攻击可以利用用户身份进行某种操作
    • E、跨站攻击可以以类似蠕虫的方式传播

    正确答案:A,C,D,E

  • 第15题:

    常见Web攻击方法有以下哪种?()

    • A、SQLInjection
    • B、Cookie欺骗
    • C、跨站脚本攻击
    • D、信息泄露漏洞
    • E、文件腹泻脚本存在的安全隐患
    • F、GOOGLE HACKING

    正确答案:A,B,C,D

  • 第16题:

    XSS跨站脚本攻击最终受害的是:()。

    • A、用户
    • B、浏览器
    • C、服务器
    • D、操作系统

    正确答案:A

  • 第17题:

    系统要防止将用户输入未经检查就直接输出到用户浏览器,防范()攻击。

    • A、跨站脚本
    • B、web脚本
    • C、手工脚本
    • D、插件脚本

    正确答案:A

  • 第18题:

    在2014年巴西世界杯举行期间,,一些黑客组织攻击了世界杯赞助商及政府网站,制了大量网络流量,阻塞正常用户访问网站。这种攻击类型属于下面什么攻击()

    • A、跨站脚本(cross site scripting,XSS)攻击
    • B、TCP会话劫持(TCP HIJACK)攻击
    • C、ip欺骗攻击
    • D、拒绝服务(denialservice.dos)攻击

    正确答案:D

  • 第19题:

    如果系统提供了文件上传功能,要防止用户上传()。

    • A、web脚本
    • B、插件脚本
    • C、跨站脚本
    • D、后门脚本

    正确答案:D

  • 第20题:

    单选题
    如果系统提供了文件上传功能,要防止用户上传()。
    A

    web脚本

    B

    插件脚本

    C

    跨站脚本

    D

    后门脚本


    正确答案: B
    解析: 暂无解析

  • 第21题:

    多选题
    常见Web攻击方法有以下哪种?()
    A

    SQLInjection

    B

    Cookie欺骗

    C

    跨站脚本攻击

    D

    信息泄露漏洞

    E

    文件腹泻脚本存在的安全隐患

    F

    GOOGLE HACKING


    正确答案: D,B
    解析: 暂无解析

  • 第22题:

    单选题
    在2014年巴西世界杯举行期间,,一些黑客组织攻击了世界杯赞助商及政府网站,制了大量网络流量,阻塞正常用户访问网站。这种攻击类型属于下面什么攻击()
    A

    跨站脚本(cross site scripting,XSS)攻击

    B

    TCP会话劫持(TCP HIJACK)攻击

    C

    ip欺骗攻击

    D

    拒绝服务(denialservice.dos)攻击


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    系统要防止将用户输入未经检查就直接输出到用户浏览器,防范()攻击。
    A

    跨站脚本

    B

    web脚本

    C

    手工脚本

    D

    插件脚本


    正确答案: B
    解析: 暂无解析

  • 第24题:

    单选题
    常见Web攻击方法,不包括?()
    A

    利用服务器配置漏洞

    B

    恶意代码上传下载

    C

    构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

    D

    业务测试


    正确答案: D
    解析: 暂无解析