首页 > 学历类考试> 自考专业课
题目内容 (请给出正确答案)
[单选题]

关于实现跨站脚本的攻击需要满足的条件,以下哪一项描述是错误的?()

A.需要存在跨站脚本漏洞的web应用程序

B.这些恶意代码能够被浏览器成功的执行

C.需要向URL注入恶意代码

D.需要用户点击连接或者是访问某一页面

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于实现跨站脚本的攻击需要满足的条件,以下哪一项描述是错误的…”相关的问题
第1题
下面关于跨站攻击描述正确的是:

A.跨站脚本攻击指的是恶意攻击者向Web 页里面插入恶意的Html 代码

B.跨站脚本攻击简称XSS

C.跨站脚本攻击者也可称作CSS

D.跨站脚本攻击是主动攻击

点击查看答案
第2题
[NGAF]以下关于WEB扫描功能说法不正确的是()

A.支持扫描跨站请求伪造(CSRF)漏洞

B.支持扫描DOS攻击漏洞

C.支持扫描跨站脚本攻击(XSS)漏洞

D.支持扫描SQL注入漏洞

点击查看答案
第3题
以下攻击技术,属于web攻击的是?()

A.SQL注入

B.跨站脚本攻击

C.网页挂马

D.文件上传

点击查看答案
第4题
关于XSS跨站脚本攻击,下列说法正确的有()。

A.XSS跨站脚本,是一种迫使WEB站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载

B.XSS攻击一共涉及到三方,即攻击者、客户端与网站

C.XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击

D.跨站脚本攻击,分为反射型和DOM型两种

点击查看答案
第5题
如果将脚本指令插入到WEB应用程序URL,并且注意到该脚本指令可以在页面环境中执行,可能会发生下列哪种攻击()

A.SQL注入

B.反射型跨站脚本

C.会话动持

D.持久型跨站脚本

点击查看答案
第6题
常见Web攻击方法,不包括?()

A.利用服务器配置漏洞

B.文件上传下载

C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

D.业务测试

点击查看答案
第7题
下列哪些威胁属于Web应用层安全风险?()

A.蠕虫病毒

B.SQL注入

C.DDoS攻击

D.跨站请求伪造

E.跨站脚本攻击

点击查看答案
第8题
以下哪些攻击行为属于针对Web服务器的攻击?()

A.网站钓鱼欺骗

B.网站木马

C.SQL注入

D.跨站脚本攻击

点击查看答案
第9题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第10题
跨站脚本攻击(XSS)指将恶意代码嵌入到用户浏览的WEB网页中,从而达到恶意的目的。()
点击查看答案
第11题
许多成熟的应用程序采用一致的框架防止各种类型的攻击,但不包括()。
许多成熟的应用程序采用一致的框架防止各种类型的攻击,但不包括()。

A.SQL注入

B.跨站脚本

C.含有漏洞的第三方

D.代码组件未授权访问

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改