重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 计算机类考试
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

XSS攻击产生的原理是攻击者通过向Web页面里插入(),从而达到特殊目的。

A.病毒

B.木马

C.恶意html代码

D.JavaScript脚本代码

答案
查看答案
更多“XSS攻击产生的原理是攻击者通过向Web页面里插入(),从而达到特殊目的。”相关的问题

第1题

186/516.通过构建特殊的输入作为参数传入Web应用程序,通过破坏数据库语的原始逻辑,进而执行攻击者所希望的操作,上述语句描述的是以下哪项攻击()

A.注入

B.XSS

C.未验证的重定向

D.会话劫持

点击查看答案

第2题

以下关于XSS和跨站请求伪造说法正确的是()。

A.XSS攻击是恶意攻击者通过web页面向数据库或HTML页面中提交恶意的客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,进而达到攻击者的目的

B.XSS攻击和CSRF攻击类似,都可以直接获取到用户的cookie

C.反射型和存储型XSS攻击,攻击脚本都会经过数据库,并被永久地存放在目标服务器的数据库和文件中

D.反射型XSS只要用户点击过邮件中携带的恶意链接,中招过一次后,下次其他人只要打开这个邮件也会中招

点击查看答案

第3题

XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代 码,当用户浏览该页之时,嵌入其
中Web里面的html代码会被执行,从而达 到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。()

点击查看答案

第4题

针对SQL注入和XSS跨站的说法中,哪些说法是正确的?()

A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在WEB后台数据库中执行

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码,而SQL注入的是SQL命令

C.XSS和SQL注入攻击都利用了WEB服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

D.XSS攻击盗取WEB终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取WEB后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案

第5题

DDoS攻击是指攻击者通过控制大量的僵尸主机,向目标网络发送大量精心构造的攻击报文,从而使被攻击者产生拒绝向正常用户的请求提供服务的效果。()
点击查看答案

第6题

天翼云中Web应用防火墙是一款专业为网站提供安全防护的服务,可以为企业的网站保驾护航。通过多维度的防御策略,可以为网站拦截的攻击主要有()。

A.命令注入

B.恶意IP

C.XSS攻击

D.SQL注入

点击查看答案

第7题

为了防御XSS跨站脚本攻击,我们可以采用多种安全措施,但()是不可取的。

A.编写安全的代码:对用户数据进行严格检查过滤

B.可能情况下避免提交HTML代码

C.阻止用户向Web页面提交数据

D.即使必须允许提交特定HTML标签时,也必须对该标签的各属性进行仔细检查,避免引入javascript

点击查看答案

第8题

下列关于CSRF,XSS,SSRF说法错误的是()。

A.CSRF利用是网站对用户浏览器的信任。

B.XSS利用的是网站对用户浏览器的信任。

C.SSRF是服务器对用户提供的可控URL过于信任,没有对攻击者提供的URL进行地址限制和检测。

D.三种常见的web服务端漏洞均是由于服务端对用户提供的可控数据过于信任或者过滤不严导致的

点击查看答案

第9题

以下关于网络诱捕方案原理的描述,错误的是哪一项()。

A.攻击者在目标设备上安装程序的行为也能够被诱捕器捕获。

B.诱捕器通过伪装真实业务和漏洞误导攻击者,使攻击者攻击诱捕器。

C.能够制造各种陷阱误导攻击者,造成攻击者对网络架构、攻击目标、漏洞分析的错误认知。

D.网络诱捕技术能够针对攻击者攻击过程全程诱捕,给攻击者已攻击到目标的假象,但实际上是在确认攻击意图并准备实施阻断。

点击查看答案

第10题

移动云安全产品Web应用防护能抵御哪些攻击?()

A.SQL注入

B.XSS注入

C.大流量DDOS攻击

D.Cookie篡改

点击查看答案

第11题

一个组织最近遭受了网络应用程序攻击,导致用户会话cookie信息被盗。当用户的浏览器在访问受感染的网站时执行脚本时,攻击者能够获取信息。最有可能发生哪种类型的攻击()。

A.SQL注入(SQLi)。

B.可扩展标记语言(XML)外部实体。

C.跨站脚本(XSS)。

D.跨站点请求伪造(CSRF)。

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝