首页 > 公务员考试
题目内容 (请给出正确答案)
[多选题]

跨站脚本攻击全过程为()。

A.攻击者向服务器插入恶意代码

B.数据库存储恶意代码

C.互联网用户点击主题

D.数据传送给互联网用户

E.浏览器执行恶意代码

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“跨站脚本攻击全过程为()。”相关的问题
第1题
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意

代码,当用户打开有恶意代码的链接或页面时,恶意代码通过浏览器自动执行,从而达到攻击的目的。

点击查看答案
第2题
关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案
第3题
简述跨站脚本漏洞攻击的原理。

点击查看答案
第4题
下列对跨站脚本攻击(XSS)的描述正确的是:()。
A.XSS攻击指的是恶意攻击在WEB页面里插入恶意代码,当用户浏览该页面时嵌入其中WEB页面的代码会被执行,从而达到恶意攻击用户的特殊目的

B.XSS攻击是DOOS攻击的一种变种

C.XSS攻击就是CC攻击

D.XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使HS连接X超出限制,当CPU耗尽,那么网站也就被攻击垮了,从而达到攻击的目的

点击查看答案
第5题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第6题
关于对Web应用危害较大的安全问题,以下哪一项描述是错误的?()

A.命令注入

B.远程控制缺陷

C.跨站脚本攻击

D.缓冲区溢出

点击查看答案
第7题
下列关于跨站脚本攻击类型描述错误的是?()

A.反射型XSS攻击数据流向是:浏览器->后端->浏览器

B.存储型XSS攻击数据流向是:浏览器->后端->数据库

C.存储型XSS攻击数据流向是:浏览器->后端->数据库->后端->浏览器

D.DOM型XSS攻击数据流向是:URL-->浏览器

点击查看答案
第8题
以下对Web安全描述错误的是()。

A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解

B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数

C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击

D.用户产生的数据要在服务端进行校验

点击查看答案
第9题
攻击者通过向启用蓝牙的设备的用户发送未经请求的消息来启动蓝牙攻击是指()。

A.蓝牙窃用

B.蓝牙劫持

C.蓝牙窃听

D.中间人攻击

点击查看答案
第10题
攻击者利用虚假仿冒的银行及电子商务等网站,通过垃圾邮件、即时通信、社交网络等信息载体发布欺诈性消息,以此来实行欺诈。针对此情况的解决方案为()

A.网络反钓鱼

B.流量监控

C.清洗设备

D.攻击防护

点击查看答案
第11题
在()攻击是指攻击者对某个连接中通过的PDU进行各种处理。

A.病毒

B.主动攻击

C.木马

D.被动攻击

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改