搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【判断题】

XSS攻击又名跨站请求伪造。

更多“XSS攻击又名跨站请求伪造。”相关的问题
第1题

A、A.存储式  B、B.反射  C、C.请求伪造  D、D.DOM  

点击查看答案
第2题

A、只要你登陆一个点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行  B、点A的会话持续的时间越长,收到请求伪造攻击的概率就越大  C、目标点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点请求伪造的难度而已  D、有时候复杂的表单采用多步提交的方式防止请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交  

点击查看答案
第4题

A、SQL注入、脚本、缓冲区溢出  B、SQL注入、脚本、DNS毒药  C、SQL注入、请求伪造、网络窃听  D、请求伪造脚本、DNS毒药  

点击查看答案
第5题

A、XSS攻击指的是恶意攻击者往web页面里插入恶意代码,当用户浏览该页之时,嵌入其中web里面的代码会被执行,从而达到恶意攻击用户的特殊目的  B、XSS攻击是DDOS攻击的一种变种  C、XSS攻击就是CC攻击  D、XSS攻击就是利用被控制的及其不断地向被攻击发送访问请求,迫使IIS连接数超出限制,当CPU资源或带宽资源耗尽,那么网也就被攻击了,从而达到攻击目的  

点击查看答案
第6题

A、脚本攻击,分为反射型和存储型两种类型  B、XSS攻击,一共涉及到三方,即攻击者、客户端与网  C、XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击  D、XSS(cross site scripting)脚本,是一种迫使Web点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载  

点击查看答案
第7题

A、攻击者必须伪造一个已经预测好请求参数的操作数据包  B、对于Get方法请求,URL即包含了请求的参数,因此伪造get请求,直接用url即可  C、因为POST请求伪造难度大,因此,采用post方法,可以一定程度预防CSRF  D、对于post方法的请求,因为请求的参数是在数据体中,目前可以用ajax技术支持伪造post请求  

点击查看答案
第8题

A、XSS攻击是指恶意攻击者往web页面里面插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的代码会被执行,从而达到恶意攻击用户的特殊目的  B、XSS攻击是DDOS攻击的一种变种  C、XSS攻击就是CC攻击  D、XSS攻击就是利用被控制的机器不断地向被攻击发送访问请求,迫使lls连接数超出限制,当CPU资源或者带宽资源耗尽,那么网也就被攻击垮了,从而达到攻击目的  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服