首页
题目内容 (请给出正确答案)
[单选题]

攻击者试图强制向第三方网站提交经过身份验证的请求,来利用网站在用户浏览器中的信任关系发起攻击。以下哪种攻击类型是这样的攻击?()

A.XSS

B.CSRF

C.SQL 注入

D.会话劫持

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“攻击者试图强制向第三方网站提交经过身份验证的请求,来利用网站…”相关的问题
第1题
模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述 中,正确的是(70)。A.模

模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述 中,正确的是(70)。

A.模拟攻击试验必须借助于特定的漏洞扫描器才能完成

B.对安全测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试 验

C.缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演

D.服务拒绝攻击是一种常见的模拟攻击试验,此类攻击者通常通过向服务器发送大量虚假请求,使得服务器功能不能正常执行

点击查看答案
第2题
某电子商务网站在开发设计时使用了威胁建模方法来分析电子商务网站所面临的威胁STRIDE是微软SDL中提出的威胁建模方法将威胁分为六类为每一类威胁提供了标准的消减措施Spoofing是STRIDE中欺骗类的威胁以下威胁中哪个可以归入此类威胁?()

A.网站竞争对手可能雇佣攻击者实施DDos攻击降低网站访问速度

B.网站使用http协议进行浏览等操作未对数据进行加密可能导致用户传输信息泄漏例如购买的商品金额等

C.网站使用http协议进行浏览等操作无法确认数据与用户发出的是否一致可能数据被中途篡改

D.网站使用用户名密码进行登录验证攻击者可能会利用弱口令或其他方式获得用户密码以该用户身份登录修改用户订单等信息

点击查看答案
第3题
钓鱼网站的防范措施不包括()。

A.只要域名中出现官方的字样部可

B.通过第三方网站身份诚信认证州的网站的真实性

C.仔细辨别网站域名

D.通过ICP备室可以查怕网站的基本情况

点击查看答案
第4题
在计算机领域中,对任何操作系统的奥秘都有强烈兴趣,并试图进入的人是()。

A.网友

B.网虫

C.攻击者

D.黑客

点击查看答案
第5题
以下不属于网站提交前的准备的是()。

A.网站以原创内容为主

B.网站页脚联系方式准备齐全

C.网站经过检查,功能运行正常

D.友情链接交换

点击查看答案
第6题
东盟国家有关机构签发的原产地证书,应当自签发之日起6个月内向我国境内申报地海关提交。
如果经过第三方转运的,提交期限可延长至8个月。

点击查看答案
第7题
在项目结项后的项目审计电,审计人员要求项目经理提交______作为该项目的范围确认证据。A.系统的终

在项目结项后的项目审计电,审计人员要求项目经理提交______作为该项目的范围确认证据。

A.系统的终验报告

B.该顼目的第三方测试报告

C.项目的监理报告

D.该项目的项目总结报告

点击查看答案
第8题
2013年7月,淘宝网导购平台“优站”正式向第三方导购网站和开发者开放。()
点击查看答案
第9题
认证中心(CA)是一个权威的、受信任的第三方机构,其作用是()。A.保证电子商务交易过程中身份的可认

认证中心(CA)是一个权威的、受信任的第三方机构,其作用是()。

A.保证电子商务交易过程中身份的可认证性 B.保证电子商务交易过程中交易的合法性 C.保证电子商务交易过程中交易的公平性 D.保证消费者提交订单后及时付款

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改