首页 > 学历类考试> 自考专业课
题目内容 (请给出正确答案)
[单选题]

下列对跨站脚本攻击(XSS)的解释最准确的一项是:()

A.引诱用户点击虚假网络连接的一种攻击方法

B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问

C.一种很强大的木马工具手段

D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列对跨站脚本攻击(XSS)的解释最准确的一项是:()”相关的问题
第1题
下面关于跨站攻击描述正确的是:

A.跨站脚本攻击指的是恶意攻击者向Web 页里面插入恶意的Html 代码

B.跨站脚本攻击简称XSS

C.跨站脚本攻击者也可称作CSS

D.跨站脚本攻击是主动攻击

点击查看答案
第2题
网络窃听类安全事件是指由于 ()所引起的安全事件。

A.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

B.恶意用户利用发送虚假电子邮件、 建立虚假服务网站、发送虚假网络消息等方法

C.恶意用户利用挤占带宽、消耗系统资源等攻击方法

D.恶意用户利用以太网监听、键盘记录等方法获取未授权的信息或资料

E.恶意用户通过提交特殊的参数从而达到获取数据库中存储的数据、 得到数据库用户的权限

点击查看答案
第3题
常见Web攻击方法,不包括?()

A.利用服务器配置漏洞

B.文件上传下载

C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

D.业务测试

点击查看答案
第4题
恶意代码类安全事件是指()

A.恶意用户利用挤占带宽、消耗系统资源等攻击方法

B.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

C.恶意用户利用发送虚假电子邮件、建立虚假服务网站、发送虚假网络消息等方法

D.恶意用户利用病毒、蠕虫、特洛伊木马等其他恶意代码破坏网络可用性或窃取网络中数据

点击查看答案
第5题
实施 XSS 攻击的条件包括

A.web 程序中未对用户输入的数据进行过滤

B.受害者访问了带有 xss 攻击程序的页面

C.攻击者控制了 web 服务器

D.攻击者控制了用户的浏览器

点击查看答案
第6题
以下哪一项是防范SQL注入攻击最有效的手段?

A.删除存在注入点的网页

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

点击查看答案
第7题
对网络窃听类安全事件描述正确的是()

A.恶意用户利用挤占带宽、消耗系统资源等攻击方法

B.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

C.恶意用户利用发送虚假电子邮件、建立虚假服务网站、发送虚假网络消息等方法

D.恶意用户利用以太网监听、键盘记录等方法获取未授权的信息或资料

点击查看答案
第8题
网页挂马指的是,不法分子把一个木马程序上传到一个网站里面,然后用木马生成器生成一个网页木马,再加代码使得木马在打开网页时运行!完整过程如下:上传木马--生成网页木马--修改代码使用能自动运行--加载到网站程序中。请分析一下受害者被网页挂马攻击的几个要素?()

A.用户访问了存在挂马链接的网页(主动或被动)

B. 用户系统上存在漏洞、并且被攻击程序攻击成功

C. 用户系统上的安全软件没有起作用

D. 用户清理了电脑中的缓存网页文件

点击查看答案
第9题
网页挂马指的是,不法分子把一个木马程序上传到一个网站里面,然后用木马生成器生成一个网页木马,再加代码使得木马在打开网页时运行!完整过程如下:上传木马--生成网页木马--修改代码使用能自动运行--加载到网站程序中。请分析一下受害者被网页挂马攻击的几个要素()

A.用户系统上存在漏洞、并且被攻击程序攻击成功

B.用户系统上的安全软件没有起作用

C.用户访问了存在挂马链接的网页

D.用户清理了电脑中的缓存网页文件

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改