首页 > 成人高考
题目内容 (请给出正确答案)
[单选题]

关于XSS的描述,错误的是:()。

A.反射型XSS需要用户点一个链接

B.存储型XSS又叫持久性XSS,攻击代码保存在数据库中

C.DOMbasedXSS的本质是反射型XSS

D.XSS的全称是Cross-SiteScripting,需要跨域才能发挥作用

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于XSS的描述,错误的是:()。”相关的问题
第1题
关于XSS的攻击威胁,以下哪一项描述是错误的?()

A.搜集用户信息

B.盗取用户帐户

C.数据库脱裤

D.欺骗用户的cookie

点击查看答案
第2题
关于XSS攻击防范,以下哪一项描述是错误的?()

A、将重要的cookies标记为httponly,这样JavaScript中的document.cookie语句就不能获取到cookie了

B、允许用户输入尽量多的数据

C、对数据进行HtmlEncode处理

D、过滤或移除特殊的Html标签

点击查看答案
第3题
在渗透测试时,发现网站存在存储型XSS,以下关于存储型XSS描述正确的是()。

A.不能获取cookie

B.获取数据库信息

C.删除系统用户

D.蠕虫攻击

点击查看答案
第4题
在渗透测试时,发现网站存在反射型XSS,以下关于反射型XSS描述正确的是()。

A.删除系统用户

B.获取数据库信息

C.能获取cookie信息

D.不能与CSRF连用

点击查看答案
第5题
下列关于CSRF,XSS,SSRF说法错误的是()。

A.CSRF利用是网站对用户浏览器的信任。

B.XSS利用的是网站对用户浏览器的信任。

C.SSRF是服务器对用户提供的可控URL过于信任,没有对攻击者提供的URL进行地址限制和检测。

D.三种常见的web服务端漏洞均是由于服务端对用户提供的可控数据过于信任或者过滤不严导致的

点击查看答案
第6题
通过构建特殊的输入作为参数传入Web应用程序,通过破坏数据库语句的原始逻辑,进而执行攻击者所希望的操作。上述语句描述的是以下哪项攻击?()

A.注入

B.未验证的重定向

C.XSS

D.会话劫持

点击查看答案
第7题
简单描述跨站脚本攻击(XSS)。
点击查看答案
第8题
以下有关XSS的危害描述正确的有哪些()

A.劫持用户Web行为

B.进一步渗透内网

C.挂马

D.盗取用户Cooki

点击查看答案
第9题
关于XSS的防御,以下说法的正确的是:()。

A.为cookie添加HttpOnly属性后,js便无法读取,由此可以防御所有类型的XSS攻击

B.在处理富文本时,应当使用黑名单处理危险标签

C.使用ESAPI提供的HtmlEncoder函数编码所有输出的场景

D.为了防御DOMbasedXSS,如果输出到HTML中,需要使用HtmlEncoder编码

点击查看答案
第10题
关于扫描器下列说法正确的是:()。

A.可通过扫描器发现弱口令

B.可通过扫描器获取服务器权限

C.可通过扫描器进行sql注入攻击获得数据

D.可通过扫描器进行xss攻击劫持他人浏览器

点击查看答案
第11题
针对WEB用户的身份验证攻击,WAF(WEB应用防火墙)可防护的安全隐患有哪些?()

A.用户认证易猜解

B.用户操作基于参数/缺乏二次(N次)身份认证

C.COOKIE欺骗

D.前台SQL/XSS/参数错误提交

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改