首页 > 大学网课
题目内容 (请给出正确答案)
[主观题]

简单描述跨站脚本攻击(XSS)。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“简单描述跨站脚本攻击(XSS)。”相关的问题
第1题
关于XSS跨站脚本攻击,下列说法正确的有()。

A.XSS跨站脚本,是一种迫使WEB站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载

B.XSS攻击一共涉及到三方,即攻击者、客户端与网站

C.XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击

D.跨站脚本攻击,分为反射型和DOM型两种

点击查看答案
第2题
查看安全日志时,显示的管理登录事件密码为'OR''1'='1'--。这是以下哪种攻击的示例()。

A.结构化查询语言(SQL)注入。

B.蛮力攻击。

C.彩虹桌攻击。

D.跨站脚本(XSS)。

点击查看答案
第3题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第4题
利用社会工程和恶意统一资源定位器(URL)链接来利用受害者与Web应用程序的现有浏览器会话的攻击是以下哪种类型的攻击的示例()。

A.点击劫持。

B.跨站请求伪造(CSRF)。

C.跨站脚本(XSS)。

D.注射。

点击查看答案
第5题
当攻击者能够向意识到它的经过身份验证的用户发送精心设计的恶意请求时,会发生以下哪种类型的基于Web的攻击()。

A.进程注入。

B.跨站请求伪造(CSRF)。

C.跨站脚本(XSS)。

D.损坏的身份验证和会话管理。

点击查看答案
第6题
一个组织最近遭受了网络应用程序攻击,导致用户会话cookie信息被盗。当用户的浏览器在访问受感染的网站时执行脚本时,攻击者能够获取信息。最有可能发生哪种类型的攻击()。

A.SQL注入(SQLi)。

B.可扩展标记语言(XML)外部实体。

C.跨站脚本(XSS)。

D.跨站点请求伪造(CSRF)。

点击查看答案
第7题
最近在一个组织的网络上实施了使用挑战和响应的身份验证系统,因为该组织进行了年度渗透测试,表明测试人员能够使用经过身份验证的凭据横向移动。最有可能使用哪种攻击方法来实现这一目标()。

A.哈希冲突。

B.通票。

C.蛮力。

D.跨站脚本(XSS)。

点击查看答案
第8题
关键服务的错误配置是一个普遍安全问题。下列哪一个是web服务器无配置的一个例子()

A.DNS缓存投毒

B.未打补丁的web服务

C.XSS跨站脚本

D.Web内容目标许可误配置

点击查看答案
第9题
一般网页防篡改系统能防御哪些攻击?()

A.SQL注入

B.DDoS

C.网页篡改,暗链,挂马

D.XSS跨站

点击查看答案
第10题
下列哪些威胁属于Web应用层安全风险?()

A.蠕虫病毒

B.SQL注入

C.DDoS攻击

D.跨站请求伪造

E.跨站脚本攻击

点击查看答案
第11题
以下攻击技术,属于web攻击的是?()

A.SQL注入

B.跨站脚本攻击

C.网页挂马

D.文件上传

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改