首页 > 计算机等级考试
题目内容 (请给出正确答案)
[单选题]

下列关于跨站脚本攻击类型描述错误的是?()

A.反射型XSS攻击数据流向是:浏览器->后端->浏览器

B.存储型XSS攻击数据流向是:浏览器->后端->数据库

C.存储型XSS攻击数据流向是:浏览器->后端->数据库->后端->浏览器

D.DOM型XSS攻击数据流向是:URL-->浏览器

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列关于跨站脚本攻击类型描述错误的是?()”相关的问题
第1题
下面关于跨站攻击描述不正确的是()A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代

下面关于跨站攻击描述不正确的是()

A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代码

B.跨站脚本攻击简称XSS

C.跨站脚本攻击也可称作CSS

D.跨站脚本攻击是主动攻击

点击查看答案
第2题
下列对跨站脚本攻击(XSS)的解释最准确的一项是:()

A.引诱用户点击虚假网络连接的一种攻击方法

B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问

C.一种很强大的木马工具手段

D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的

点击查看答案
第3题
啊D注入工具是一种主要用于XSS跨站脚本攻击的工具,由彭岸峰开发,使用了多线程技术,能在极短的时间内完成扫描攻击。()
点击查看答案
第4题
输入参数过滤可以预防以下哪些攻击

A.SQL注入、跨站脚本、缓冲区溢出

B.SQL注入、跨站脚本、DNS毒药

C.SQL注入、跨站请求伪造、网络窃听

D.跨站请求伪造、跨站脚本、DNS毒药

点击查看答案
第5题
TCP/IP网络模型中的各层可能存在的安全威胁,不正确的是()。

A.网络接口层:搭线窃听和监听

B.网络层:IP地址欺骗

C.传输层:ARP欺骗

D.应用层:跨站脚本攻击

点击查看答案
第6题
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意

代码,当用户打开有恶意代码的链接或页面时,恶意代码通过浏览器自动执行,从而达到攻击的目的。

点击查看答案
第7题
常见Web攻击方法,不包括()。A.利用服务器配置漏洞B.恶意代码上传下载C.构造恶意输入(SQL注入攻击、

常见Web攻击方法,不包括()。

A.利用服务器配置漏洞

B.恶意代码上传下载

C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

D.业务测试

点击查看答案
第8题
下列哪些是用于网页挂马的技术()。

A.ARP欺骗

B.DNS劫持

C.SQL注入

D.跨站脚本

点击查看答案
第9题
以下关于防火墙技术的功能描述中,说法错误的是(8)。

A.可以对请求服务的用户进行控制

B.可以对用户如何使用特定服务进行控制

C.可以有效地防止内网的攻击

D.可以对网络服务类型进行控制

点击查看答案
第10题
以下关于防火墙技术的描述,说法错误的是(10)。A.防火墙可以对请求服务的用户进行控制B.防火墙可以

以下关于防火墙技术的描述,说法错误的是(10)。

A.防火墙可以对请求服务的用户进行控制

B.防火墙可以对用户如何使用特定服务进行控制

C.防火墙可以对网络攻击进行反向追踪

D.防火墙可以对网络服务类型进行控制

点击查看答案
第11题
下列关于常见网络版防病毒系统的描述中,错误的是______。

A.管理控制台既可以安装到服务器端,也可以安装在客户端

B.客户端的安装可以采用脚本登录安装方式

C.系统的升级可以采用从网站上下载升级包后进行手动升级的方式

D.系统的数据通信端口是固定的

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改