题目内容 (请给出正确答案)
[单选题]

下列说法正确的是:

A.XSS攻击是一次性的

B.XSS攻击是持久性的

C.XSS可能造成服务器敏感信息泄露

D.XSS可能造成服务器瘫痪

答案
XSS攻击指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“下列说法正确的是:”相关的问题

第1题

下列选项中_________不属于CGI漏洞的危害。

A.缓冲区溢出攻击

B.数据验证型溢出攻击

C.脚本语言错误

D.信息泄露

点击查看答案

第2题

按照ISO安全结构文献定义,网络安全漏洞是()

A.软件程序BUG

B.网络硬件设备缺陷

C.造成破坏系统或者信息的弱点

D.网络病毒及网络攻击

点击查看答案

第3题

有关被动攻击和主动攻击描述错误的是()。

A.被动攻击没有切断原有的通信,而主动攻击切断了原有双方的通信。

B.被动攻击试图获取或利用系统的信息但并不影响系统资源,而主动攻击则试图改变系统资源。

C.主动攻击会试图影响系统正常运行。

D.被动攻击切断了原有的通信,而主动攻击不影响原有双方的通信。

点击查看答案

第4题

实施XSS攻击的条件包括

A.web程序中未对用户输入的数据进行过滤

B.受害者访问了带有xss攻击程序的页面

C.攻击者控制了web服务器

D.攻击者控制了用户的浏览器

点击查看答案

第5题

3. SSL/TLS传输层安全协议是服务器与客户端安全通信的保障,而OpenSSL工具包是该协议的一个开源实现,很多的Web服务器都使用OpenSSL实现安全通信。在2014年网上爆出OpenSSL软件存在HeartBlood(心脏出血)漏洞,因此可能导致用户网购密码和其他个人信息被泄露,这一案例典型体现了信息系统以下哪方面的局限性?()

A.信息系统设计缺陷导致用户损失

B.信息系统受制于网络环境的安全因素

C.信息系统面临病毒攻击的风险

D.信息系统实施过程中隐藏的风险

点击查看答案

第6题

以下哪些网络安全事件发生在中国()

A.1.21互联网DNS大劫难

B.携程漏洞事件

C.500万谷歌账户信息被泄露

D.脸书账户被盗

E.索尼影业公司被黑客攻击

点击查看答案

第7题

请列出被动安全攻击和主动安全攻击的种类,并说说这两类攻击的区别。
点击查看答案

第8题

从攻击过程的角度来讲,黑客的攻击一般分为 ()阶段、()阶段、()阶段 正确答案:
点击查看答案

第9题

下列哪些方法无法防护CSRF攻击

A.为页面访问添加一次性令牌token

B.为页面访问添加动态口令或者动态验证码

C.严格判断页面访问的来源

D.部署防火墙

点击查看答案

第10题

攻击者可以部署自己的扫描程序来寻找攻击目标,也可以通过google hacking来寻找攻击目标
点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信