题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-10-21 18:07:56

[单选题]
跨站脚本攻击(Cross-sitescripting,通常简称为 XSs)可被用于进行窃取隐私、钓鱼
敗骗、偷取密码、传播恶意代码等攻击行为。请问ⅹ SS 攻击主要发生在()
A.用户浏览器
B.WEB 应用的服务器
C.数据库
D.缓存服务器

更多"[单选题]跨站脚本攻击(Cross-sitescripting,通常简"的相关试题:

[判断题]XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。
A.正确
B.错误
[判断题]华为云WAF通过对HTTP/HTPS请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、C攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务的安全稳定。
A.正确
B.错误
[判断题]华为云WAF通过对HTTP/HTTPS请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护web服务的安全稳定。
A.正确
B.错误
[多选题]跨站脚本攻击(XSS)指利用网站漏洞从用户那里恶意盗取信息,以下哪些选项的场景可能导致客户遭受跨站脚本攻击?
A.浏览论坛中某些包含恶意脚本的帖子
B.网站购物中支付页面与正常页面略有不同
C.Web服务器存在跨站脚本漏洞
D.聊天软件中陌生人发来的链接
[单选题]某社交网站的用户点击了该网站上的一个广告。该广告含有一个跨站脚本,会将他的浏览器定向到旅游网站,旅游网站则获得了他的社交网络信息。虽然该用户没有主动访问该旅游网站,但旅游网站已经截获了他的社交网
络信息(还有他的好友们的信息),于是犯罪分子便可以躲藏在社交网站的广告后面,截获用户的个人信息了,这种向Web页面插入恶意htm代码的攻击方式称为()
A.分布式拒绝服务攻击
B.跨站脚本攻击
C.SQL注入攻击
D.缓冲区溢出攻击
[判断题]用于过滤SQL注入启用字符的输入验证和清理函数可能会被泛化,并用于过滤指示跨站点脚本攻击的字符。
A.正确
B.错误
[单选题]跨站攻击产生的原理是攻击者通过( ),从而达到特殊目的。
A. Web页面插入恶意html代码
B. 构建特殊的输入参数
C. 实效的访问控制
D. 远程代码执行
难易程度:中
[判断题]SQL注入通常可用于执行身份验证绕过、数据完整性受损或者数据可用性受损等攻击。
A.正确
B.错误
[单选题]可被用于诊断肝病患者早期肝硬化并可持续监测发病过程的指标是
A.PⅢP
B.ALT
C.A/G
D.ALP
E.SB
[判断题]肉鸡,也称傀儡机,通常是指可以被黑客远程控制的机器,常被用于DDOS攻击
A.正确
B.错误
[单选题] 可被用于与其实现功能相关的其他应用问题的程序称为( )
A.可重用性
B.可移植性
C.可互操作性
D.通信共用性
[填空题]( )攻击是指高级的、持续性的渗透攻击,通常针对具体公司或特殊机构发起的攻击。(全英文)
[判断题] (判断题)临床上硫酸链霉素通常与异烟肼用于抗结核病。
A.正确
B.错误
[判断题]XSS攻击的本质就是被攻击者访问的页面返回页面中,包含了未经编码的脚本代码,如等信息。而浏览器在解释这些编码时,是会自动执行
A.正确
B.错误
[单选题]酶促反应进程曲线通常可用于确定 ( )
A.酶反应线性范围
B.适宜的 Ph
C.适宜的酶量范围
D.反应线性的时间范围
E.底物的浓度
[单选题]跨站区应急小组响应时间( )。
A.12min
B.20min
C.30min
D.10min

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码