题目内容 (请给出正确答案)
[单选题]

关于CSRF,以下哪一项描述是错误的?()

A.攻击者盗用了用户的身份,以用户的名义发送恶意请求

B.CSRF会造成个人隐私泄露以及财产安全

C.登录受信任网站A,并在本地生成Cookie

D.在退出A的情况下,访问危险网站B

单选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“关于CSRF,以下哪一项描述是错误的?()”相关的问题

第1题

关于反射型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A.黑客给用户发送带有恶意脚本代码参数的网页

B.当用户打开带有恶意代码的URL的时候,网站服务端将恶意代码从URL中取出,拼接在html中并且返回给浏览器端

C.用户浏览器接收到响应后执行解析,其中的恶意代码也会被执行到

D.攻击者通过恶意代码来窃取到用户数据并发送到攻击者的网站。攻击者会获取到比如cookie等信息,然后使用该信息来冒充合法用户

点击查看答案

第2题

关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案

第3题

利用已登录网站的受信任用户身份来向第三方网站发送交易转账请求的攻击方法是()。

A.HTTP注入

B.SQL注入

C.CSRF

D.XSS

点击查看答案

第4题

关于CSRF攻击防范,以下哪一项描述是错误的?()

A.检验HTTPReferer来源

B.在请求地址中添加Cookie并验证

C.在HTTP头中自定义属性并验证

D.设置验证码

点击查看答案

第5题

关于XSS的攻击威胁,以下哪一项描述是错误的?()

A.搜集用户信息

B.盗取用户帐户

C.数据库脱裤

D.欺骗用户的cookie

点击查看答案

第6题

关于DOM型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A、攻击者构造出特殊的URL、在其中可能包含恶意代码

B、用户打开带有恶意代码的URL

C、用户浏览器收到响应后解析执行。前端使用js取出html中的恶意代码并执行

D、执行时,恶意代码窃取用户数据并发送到攻击者的网站中,那么攻击者网站拿到这些数据去冒充用户的行为操作,调用目标网站接口执行攻击者一些操作。

点击查看答案

第7题

ARP欺骗攻击会导致哪些问题 ()

A.过多的ARP报文造成设备cpu负荷过重

B.设备ARP缓存表资源被耗尽

C.用户无法访问外网或反复掉线

D.用户发送的数据被攻击者窃取

点击查看答案

第8题

关于钓鱼网站,以下哪一项描述是错误的?()

A.黑客构建模仿某个著名完整的假网站

B.假网站的IP地址与著名网站的IP地址相同

C.正确的域名得到错误的解析结果

D.用户不对访问的网站的身份进行鉴别

点击查看答案

第9题

关于802.11i加密机制,以下哪一项描述是错误的?()

A.每一个授权接入的用户与AP之间有着独立的共享密钥

B.每一个授权接入的用户与AP之间有着个一次性密钥

C.授权接入的用户每一次接入时动态生成与AP之间的共享密钥

D.同一授权用户通过不同的终端接入生成相同的与AP之间的共享密钥

点击查看答案

第10题

关于SQL注入,以下哪一项描述是错误的?()

A.执行授权操作

B.web应用程序没有对用户输入数据的合法性进行判断

C.web应用程序对用户输入数据的过滤不严

D.欺骗数据库服务器执行非授权的任意查询

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信