题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-11-22 03:22:35

[判断题]XSS攻击是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序
A.正确
B.错误

更多"[判断题]XSS攻击是通过利用网页开发时留下的漏洞,通过巧妙的方法注入"的相关试题:

[单选题]网页恶意代码通常利用()来实现植入并进行攻击.
A.口令攻击
B.U盘工具
C.拒绝服务攻击
D.IE浏览器的漏洞
[多选题]攻击者可以利用代理脚本将内网的流量代理到本地进行访问,因为直接远程登录会留下比较明显的痕迹,那么内网代理转发主要用到的协议包括以下哪些选项?
A.DNS
B.ICMP
C.TCP
D.HTTP
[判断题]华为云WAF通过对HTTP/HTPS请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、C攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务的安全稳定。
A.正确
B.错误
[多选题]网页病毒是利用网页来进行破坏的病毒,编写的一些恶意代码利用浏览器的漏洞来实现病毒植入。当用户浏览含有此类病毒的网页时,以下哪些选项可能是恶意代码被执行后导致的后果?
A.恶意删除硬盘文件
B.格式化硬盘
C.非法控制系统资源盗取用户文件
D.强行修改用户操作系统的注册表设置
[判断题]HTTP GET Flood攻击者利用攻击工具或者操纵僵尸主机,向目标服务器发起大量的HTTP GET报文,请求服务器上涉及数据库操作的URI或其它消耗系统资源的URI,造成服务器资源耗尽,无法响应正常请求
A.正确
B.错误
[判断题]ACK Flood攻击是指攻击者通过使用TCP ACK数据包使服务器过载。攻击目的是通过使用垃圾数据来减慢攻击目标的速度或使其崩溃,从而导致拒绝向其他用户提供服务
A.正确
B.错误
[单选题]DNS反射攻击是利用开放的DNS服务器制造的攻击,它会导致以下哪个设备的网络拥塞,进而拒绝服务?
A.DNS授权服务器
B.DNS中继
C.DINS客户端
D.0DNS缓存服务器
[单选题]恶意攻击者通过漏洞可以轻易地绕过常用的防御方法,低权限用户利用以下哪一选项的漏洞技术可以在全版本Linux系统上实现本地提权
A.CVE-2016-0099漏洞
B.SMB漏洞
C.MS14-064漏洞
D.脏牛漏洞
[多选题]通过远程连接利用恶意程序,对一个或多个目标发起DoS攻击,消耗目标服务器性能或网络带宽,从而造成服务器无法正常地提供服务。那么出现以下哪些选项的情况可以业务可能已遭爱DDoS攻击?
A.网络和设备正常的情况下,服务器突然出现连接断开、访问卡顿、用户掉线等情况
B.电脑桌面显示亮度变暗
C.服务器CPU或内存占用率出现明显增长
D.业务网站或应用程序突然出现大量的未知访问
[判断题]通过错误使用应用程序的身份认证和会话管理功能,攻击者能够破译密码、密钥或会话令牌,或者利用其它开发缺陷来暂时性或永久性冒充其他用户的身份。
A.正确
B.错误
[单选题]近年来利用 DNS 劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有 效的方法是?
A.加强网站源代码的安全性
B.对网络客户端进行安全评估
C.协调运营商对域名解析服务器进行加固
D.在网站的网络出口部署应用级防火墙
[单选题] ( )攻击是建立在人性“弱点”利用基础上的攻击,大部分的社会工程学攻击都是 经过( )才能实施成功的。即使是最简单的“直接攻击”也需要进行 ( )。如果希望受害
者接受攻击者所( ),攻击者就必须具备这个身份需要的 ( )
A.社会工程学: 精心策划; 前期的准备; 伪装的身份; 一些特征
B.精心策划; 社会工程学; 前期的准备; 伪装的身份; 一些特征
C.精心策划; 社会工程学; 伪装的身份; 前期的准备: 一些特征
D.社会工程学; 伪装的身份; 精心策划; 前期的准备; 一些特征
[判断题]利用钢线即压线刀通过压印,在承印物上压出痕迹或留下便于折叠 的槽痕的工艺称为模切。( )
A.正确
B.错误
[判断题]中间人攻击利用大量流量对系统、服务器或网络发动泛洪攻击,使其耗尽资源和带宽,最终导致系统无法满足正当的请求。
A.正确
B.错误
[多选题]在进行搜索排名分析前,可以通过查看网页Mate标签中的哪些元素来查看网页的核心关键词( )。
A.标题
B.描述
C.关键词
D.网址
[多选题]SQL注入攻击的主要方式是构造巧妙的SQL语句,和网页提交的内容结合起来进行注入攻击,以下哪些选项是SQL注入比较常用的手段?
A.使用注释符号
B.使用insert或update语句插入或修改数据
C.使用union语句进行联合查询
D.利用恒等式(如1=1)
[判断题]反射性XSS攻击是利用事先将XSS代码存储在服务器中,用户访问该页面的时候触发代码执行,从而获取用户信息
A.正确
B.错误
[单选题]在使用复杂度不高的口令时容易产生弱口令的安全脆弱性被攻击者利用从而破解用户帐户下 列 (
)具有最好的口令复杂度。
A.Morrison
B.Wm.$*F2m5、
C.27776394
D.wangjing1977

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码