首页 > 职业资格考试
题目内容 (请给出正确答案)
[多选题]

SQL注入和XSS跨站攻击,是WEB安全中常见攻击类型,稳居OWASPTOP10。针对SQL注入和XSS跨站的说法中,哪些说法是正确的?

A.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

B.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行

C.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令

D.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“SQL注入和XSS跨站攻击,是WEB安全中常见攻击类型,稳居…”相关的问题
第1题
查看安全日志时,显示的管理登录事件密码为'OR''1'='1'--。这是以下哪种攻击的示例()。

A.结构化查询语言(SQL)注入。

B.蛮力攻击。

C.彩虹桌攻击。

D.跨站脚本(XSS)。

点击查看答案
第2题
下列哪些威胁属于Web应用层安全风险?()

A.蠕虫病毒

B.SQL注入

C.DDoS攻击

D.跨站请求伪造

E.跨站脚本攻击

点击查看答案
第3题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第4题
下列哪些属于网站渗透测试的内容、()。

A.SQL注入

B.跨站攻击XSS

C.防火墙日志审查

D.远程探测与攻击

点击查看答案
第5题
一般网页防篡改系统能防御哪些攻击?()

A.SQL注入

B.DDoS

C.网页篡改,暗链,挂马

D.XSS跨站

点击查看答案
第6题
在阿里云安全态势分析报告中,在众多的web攻击手段中,哪种是黑客最常采用的web攻击手段()来实现的

A.SQL注入

B.代码执行

C.服务器信息窃取

D.跨站脚本攻击

点击查看答案
第7题
当攻击者能够向意识到它的经过身份验证的用户发送精心设计的恶意请求时,会发生以下哪种类型的基于Web的攻击()。

A.进程注入。

B.跨站请求伪造(CSRF)。

C.跨站脚本(XSS)。

D.损坏的身份验证和会话管理。

点击查看答案
第8题
天翼云中Web应用防火墙是一款专业为网站提供安全防护的服务,可以为企业的网站保驾护航。通过多维度的防御策略,可以为网站拦截的攻击主要有()。

A.命令注入

B.恶意IP

C.XSS攻击

D.SQL注入

点击查看答案
第9题
以下攻击技术,属于web攻击的是?()

A.SQL注入

B.跨站脚本攻击

C.网页挂马

D.文件上传

点击查看答案
第10题
以下不属于Web应用防护产品可预防的攻击类型是()。

A.SQL注入

B.ICMPFLOOD

C.跨站请求伪造攻击

D.Cookie篡改

点击查看答案
第11题
Web服务蜜罐是通过脚本和网页模拟一个WEB服务器和攻击者交互,请问Web服务蜜罐支持监测的攻击类型是:()。

A.文件包含漏洞攻击

B.XSS漏洞攻击

C.SQL注入攻击

D.以上都可以

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改