题目内容 (请给出正确答案)
[判断题]

存储型XSS最常用,也是使用得最广的一种攻击方式。它通过给别人发送带有恶意脚本代码参数的链接,当用户点击链接时,执行攻击者的脚本。它的特点是非持久化,必须用户点击带有特定参数的链接才能引起,一般用于窃取用户的cookie等个人数据、将用户导向恶意网站等()

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“存储型XSS最常用,也是使用得最广的一种攻击方式。它通过给别…”相关的问题

第1题

下列对XSS攻击描述正确的是()。
下列对XSS攻击描述正确的是()。

A、XSS攻击指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的

B、XSS攻击是DDOS攻击的一种变种

C、XSS攻击就是CC攻击

D、XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

点击查看答案

第2题

是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,由于HTML语言允许使用脚本进行简单交互,入侵者便通过技术手段在某个页面里插入一个恶意HTML代码()

A.SYN攻击

B.DOS攻击

C.XSS攻击

D.ARP攻击

点击查看答案

第3题

存储型XSS的特点是()

A.属于持久性XSS

B.属于非持久型XSS

C.通过修改页面的DOM节点形成

D.XSS脚本未发送至服务器端

点击查看答案

第4题

跨站脚本XSS分为哪几种类型()

A.反射型

B.DOM

C.存储型

D.DOS

点击查看答案

第5题

实施一次XSS攻击需要什么条件()

A.一个存在XSS漏洞的Web应用程序

B.用户点击链接或者访问某一页面

C.和B都是

D.和B都不是

点击查看答案

第6题

XSS跨站是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的代码,从而倒取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式()

A.FTP

B.HTTP

C.HTML

D.XML

点击查看答案

第7题

设置脚本链接的目标文本,在文本“属性”检查器HTML分类中设置“链接”为()

A.javascript:脚本代码

B.脚本代码:javascript

C.HTML:脚本代码

D.脚本代码:HTML

点击查看答案

第8题

黑客通过以下哪种攻击方式,可能大批量获取网站注册用户的身份信息?()

A.XSS

B.CSRF

C.SQL注入

D.以上都可以

点击查看答案

第9题

下列说法错误的是()。

A.客服发送转接物流客服链接后,用户表示不会点击,客服可以再次发送

B.物流更新比较慢需要催物流场景,可以转接物流客服

C.投诉快递员相关问题,可以转接物流客服

D.用户明确要求转接物流客服,可以转接物流客服

E.四通一达是指:申通、国通、中通、百世汇通、韵达

点击查看答案

第10题

针对SQL注入和XSS跨站的说法中,说法不正确的是()
A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行。

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令

C.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷。

D.XSS攻击盗取Web终

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信