首页 > 公务员考试
题目内容 (请给出正确答案)
[单选题]

关于CSRF(跨站请求伪造),()是正确的

A.是一种使已登录用户在不知情的情况下执行某种动作的攻击

B.常用于跨域窃取数据,执行恶意指令等

C.漏洞常常只针对管理员权限用户,对普通用户危害很小

D.攻击者在利用CSRF进行攻击过程中,获取目标系统部分执行操作的请求方式也是一项重要内容

答案
收藏

A、是一种使已登录用户在不知情的情况下执行某种动作的攻击

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于CSRF(跨站请求伪造),()是正确的”相关的问题
第1题
跨站请求伪造CSRF的存在,给我们普通最好的安全建议就是不要在登录网银或支付等操作页面时,同
时去打开其他第三方的页面。()

点击查看答案
第2题
下列关于跨站请求伪造的说法正确的是()。

A.只要你登陆一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行

B.站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大

C.目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已

D.有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交

点击查看答案
第3题
关于CSRF攻击。以下说法正确的是:()。

A.CSRF攻击只能发出GET请求,限制服务端只接受POST请求可以有效避免该攻击

B.CSRF攻击可以通过验证码或者Referer检查来有效防御

C.CSRF攻击主要利用了thirdpartcookie而不是sessioncookie

D.通过配置P3P头,浏览器也可以跨域发送thirdpartcookie

点击查看答案
第4题
18·以下说法正确的是()

A.SSRF是跨站请求伪造攻击由客户端发起

B.SSRF是服务器端请求伪造由服务器发起

C.SRF是服务器端请求伪造由服务器发起

D.重放攻击是将截获的数据包进行重放,达到身份认证的目的

点击查看答案
第5题
以下不属于Web应用防护产品可预防的攻击类型是()。

A.SQL注入

B.ICMPFLOOD

C.跨站请求伪造攻击

D.Cookie篡改

点击查看答案
第6题
以下那种漏洞可以相对容易的直接获取webshell()

A.暴力破解

B.跨站脚本攻击

C.任意文件上传

D.跨站请求伪造

点击查看答案
第7题
哪项根本性安全问题会导致如下的问题?跨站脚本攻击、SQL注入、缓冲区溢出、跨站请求伪造()

A.API安全不足

B.错误处理不得当

C.输入验证缺失或不当

D.源代码设计问题

点击查看答案
第8题
根据GB/T30279—2020《信息安全技术网络安全漏洞分类分级指南》,网络安全漏洞分类是基于漏洞产生或触发的技术原因对漏洞进行的划分,本标准采用树形导图对漏洞进行分类,首先从根节点开始,根据漏洞成因将漏洞归入某个具体的类别,如果该类型节点有子类型节点,且漏洞成因可以归入该子类型,则将漏洞划分为该子类型,如此递归,直到漏洞归入的类型无子类型节点或漏洞不能归入子类型为止。请在下列漏洞类型中选出“输入验证错误”的子类型节点。()

A.跨站请求伪造

B.缓冲区错误

C.命令注入

D.注入

点击查看答案
第9题
以下哪种威胁类型涉及在初始检查后不验证自身部分授权的应用程序?()

A.注射液

B.缺少功能级访问控制

C.跨站点请求伪造

D.跨网站指令码

点击查看答案
第10题
以下哪一种威胁类型涉及到将不受信任的数据发送到用户的浏览器,以便使用用户自己的凭据和访问权限来执行?()

A.缺少功能级访问控制

B.跨网站指令码

C.跨站点请求伪造

D.注射液

点击查看答案
第11题
攻击者试图强制向第三方网站提交经过身份验证的请求,来利用网站在用户浏览器中的信任关系发起攻击。以下哪种攻击类型是这样的攻击?()

A.XSS

B.CSRF

C.SQL 注入

D.会话劫持

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改