首页 > 益智题库
题目内容 (请给出正确答案)
[主观题]

以下关于XSS说法正确的是()。

A.DOM型XSS是纯页面脚本的输出

B.通过论坛发帖方式造成的XSS属于反射型XSS

C.下面代码导致的XSS属于反射型XSS <%out.print(request.getParameter("param"));%>

D.对输出数据进行编码确保其不被浏览器解析,可防护XSS攻击

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于XSS说法正确的是()。”相关的问题
第1题
关于扫描器下列说法正确的是:()。

A.可通过扫描器发现弱口令

B.可通过扫描器获取服务器权限

C.可通过扫描器进行sql注入攻击获得数据

D.可通过扫描器进行xss攻击劫持他人浏览器

点击查看答案
第2题
关于XSS跨站脚本攻击,下列说法正确的有()。

A.XSS跨站脚本,是一种迫使WEB站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载

B.XSS攻击一共涉及到三方,即攻击者、客户端与网站

C.XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击

D.跨站脚本攻击,分为反射型和DOM型两种

点击查看答案
第3题
关于XSS的攻击危害,以下哪一项描述是错误的?()

A.网络钓鱼

B.挖矿

C.传播木马病毒

D.数据库撞库

点击查看答案
第4题
关于DOM型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A、攻击者构造出特殊的URL、在其中可能包含恶意代码

B、用户打开带有恶意代码的URL

C、用户浏览器收到响应后解析执行。前端使用js取出html中的恶意代码并执行

D、执行时,恶意代码窃取用户数据并发送到攻击者的网站中,那么攻击者网站拿到这些数据去冒充用户的行为操作,调用目标网站接口执行攻击者一些操作。

点击查看答案
第5题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第6题
关于存储型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A.攻击者将恶意代码提交到目标网站数据库中

B.用户打开目标网站时,网站服务器将恶意代码从数据库中取出,然后拼接到html中返回给浏览器中

C.用户浏览器接收到响应后解析执行,其中的恶意代码也会被执行

D.那么恶意代码执行后,就能提升系统权限,比如上面的cookie等信息

点击查看答案
第7题
关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案
第8题
以下哪些是属于web漏洞?()

A.XSS

B.SQLinjection

C.SSRF

D.RCE

点击查看答案
第9题
通过构建特殊的输入作为参数传入Web应用程序、通过破坏数据库语句的原始逻辑、进而执行攻击者所希望的操作。上述语句描述的是以下哪项攻击?()

A.注入

B.XSS

C.会话劫持

D.未验证的重定向

点击查看答案
第10题
Web应用防护不支持以下哪种功能()。

A.防SQL注入

B.防病毒

C.防XSS攻击

D.防暴力破解

点击查看答案
第11题
以下属于钓鱼攻击的有()

A.发送中奖短信,诱骗用户点击

B.给管理员发送XSS连接

C.利用相似的域名迷惑用户

D.使用电子邮件诱使点击。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改