首页 > 计算机等级考试
题目内容 (请给出正确答案)
[单选题]

关于存储型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A.攻击者将恶意代码提交到目标网站数据库中

B.用户打开目标网站时,网站服务器将恶意代码从数据库中取出,然后拼接到html中返回给浏览器中

C.用户浏览器接收到响应后解析执行,其中的恶意代码也会被执行

D.那么恶意代码执行后,就能提升系统权限,比如上面的cookie等信息

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于存储型XSS攻击的攻击流程,以下哪一项描述是错误的?()”相关的问题
第1题
以下关于存储型XSS与反射型XSS区别的描述,正确的有哪些项?()

A.存储型XSS造成的攻击是持久性的

B.反射型XSS造成的攻击是持久性的

C.存储型XSS的攻击代码存放在目标服务器上

D.反射型XSS的攻击代码存放在目标服务器上

点击查看答案
第2题
关于XSS的攻击危害,以下哪一项描述是错误的?()

A.网络钓鱼

B.挖矿

C.传播木马病毒

D.数据库撞库

点击查看答案
第3题
以下属于应用层流量型攻击的是哪项?()

A.HTTPflood

B.XSS

C.TCPflood

D.CSRF

点击查看答案
第4题
关于MAC表溢出攻击,以下哪一项描述是错误的?()

A.MAC表能够存储的转发项是有限的

B.交换机无法鉴别MAC帧的源MAC地址和接收端口之间的绑定关系

C.交换机广播没有转发项与之匹配的MAC帧

D.不允许存在多个MAC地址不同但转发端口相同的转发项

点击查看答案
第5题
下面关于跨站攻击描述不正确的是()A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代

下面关于跨站攻击描述不正确的是()

A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代码

B.跨站脚本攻击简称XSS

C.跨站脚本攻击也可称作CSS

D.跨站脚本攻击是主动攻击

点击查看答案
第6题
以下哪项不属于针对数据库的攻击()。A.特权提升B.强力破解弱口令或默认的用户名及口令C.SQL注入D.

以下哪项不属于针对数据库的攻击()。

A.特权提升

B.强力破解弱口令或默认的用户名及口令

C.SQL注入

D.利用xss漏洞攻击

点击查看答案
第7题
移动云安全产品Web应用防护能抵御哪些攻击?()

A.SQL注入

B.XSS注入

C.大流量DDOS攻击

D.Cookie篡改

点击查看答案
第8题
啊D注入工具是一种主要用于XSS跨站脚本攻击的工具,由彭岸峰开发,使用了多线程技术,能在极短的时间内完成扫描攻击。()
点击查看答案
第9题
以下关于网络诱捕技术的描述,错误的是哪一项?()

A.网络诱捕技术在识别到攻击事件后,能够直接将攻击源快速隔离,在攻击造成破坏前阻断威胁,保护真实系统

B.网络诱捕的优势在于能够提前防御威胁、客户损失小

C.网络诱捕系统利用网络混淆技术,通过展现虚假资源、欺骗网络探测行为、从而发现攻击者

D.网络诱捕能够干扰攻击的信息收集过程、暴露攻击者的意图

点击查看答案
第10题
下列对跨站脚本攻击(XSS)的解释最准确的一项是:()

A.引诱用户点击虚假网络连接的一种攻击方法

B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问

C.一种很强大的木马工具手段

D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的

点击查看答案
第11题
关于ARP欺骗攻击,以下哪一项描述是正确的?()

A.广播的ARP请求报文中给出黑客终端的MAC地址与攻击目标的IP地址之间的绑定关系

B.广播的ARP请求报文中给出攻击目标的MAC地址与黑客终端的IP地址之间的绑定关系

C.广播的ARP请求报文中给出黑客终端的MAC地址与黑客终端的IP地址之间的绑定关系

D.广播的ARP请求报文中给出攻击目标的MAC地址与攻击目标的IP地址之间的绑定关系

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改