首页 > 外贸类考试
题目内容 (请给出正确答案)
[单选题]

当攻击者能够向意识到它的经过身份验证的用户发送精心设计的恶意请求时,会发生以下哪种类型的基于Web的攻击()。

A.进程注入。

B.跨站请求伪造(CSRF)。

C.跨站脚本(XSS)。

D.损坏的身份验证和会话管理。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“当攻击者能够向意识到它的经过身份验证的用户发送精心设计的恶意…”相关的问题
第1题
攻击者试图强制向第三方网站提交经过身份验证的请求,来利用网站在用户浏览器中的信任关系发起攻击。以下哪种攻击类型是这样的攻击?()

A.XSS

B.CSRF

C.SQL 注入

D.会话劫持

点击查看答案
第2题
●一名攻击者向一台远程主机发送特定的数据包,但是不想远程主机响应这个数据包。它采用的攻击手段可能是 (63) 。(63)

A.地址欺骗

B.缓冲区溢出

C.强力攻击

D.拒绝服务

点击查看答案
第3题
关于Tripwire技术描述正确的()。

A.目前已被广泛使用到Windows和Linux操作系统中

B.Tripwire能够抵御攻击者,也能够帮助你判断系统的一些重要文件是否被攻击者修改

C.Tripwire的想法是当一个潜在的黑客开始渗透你的网络时,他(她)陷入你所设置的陷井之后,对数据的篡改会留下明确的数据记录

D.Tripwire支持的特征码函数。入侵者如果对文件进行了修改,即使文件大小不变,也会破坏文件的特征码

点击查看答案
第4题
以下关于网络诱捕方案业务流程的描述,错误的是哪一项?()

A.诱捕挥针能够分析同一个源地址扫描不同目的IP或Port的频率,然后虚拟一个MAC来回应攻击者

B.当访间流量到达诱捕挥针的时候,会通过探针与诱捕器之间的碰道,将访问流量发送到诱捕器

C.攻击者发起网络扫描攻击,目的是探测网络结构

D.攻击者最终攻击的业务为故意构建的伤真业务。因此攻击者的所有行为都被监控,并会被上报CI5平台

点击查看答案
第5题
从演员心理活动的角度来看,“心象”向形象的转化过程,又是一个演员的第一自我与第二自我真正能够达到矛盾统一的过程,是一个从意识到下意识的过程。()‌
点击查看答案
第6题
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意
跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意

代码,当用户打开有恶意代码的链接或页面时,恶意代码通过浏览器自动执行,从而达到攻击的目的。

点击查看答案
第7题
攻击者向公共论坛发送了一条消息,其中包含一个嵌入式恶意脚本,该脚本不会显示给用户,而当读取时,会在用户的系统上执行。这是什么类型的攻击?()

A.持续的XSRF

B.非持续的XSRF

C.持续的XSS

D.非持续的XSS

点击查看答案
第8题
一个临时雇佣机构以前在它的雇员每工作700小时后,给他们两天半的有偿假期。该机构的新政策则是在其雇员每工作1200小时后给他们5天的有偿假期。所以,这项新政策对雇员更加慷慨了,它使雇员平均每小时工作得到的假期比以往更多了。这个论述依据下面哪个假设?

A.该机构的新政策和其他与之竞争的临时雇佣公司相一致。

B.一些工人在没工作到700小时时就离开了公司。

C.大多数工人在公司的政策改变之前从来没意识到公司计划改变政策。

D.相当一部分雇员能够工作长达1200小时。

点击查看答案
第9题
要实现DDoS攻击,攻击者必须能够控制大量的计算机为其服务。()

要实现DDoS攻击,攻击者必须能够控制大量的计算机为其服务。()

点击查看答案
第10题
远程文件包含漏洞之所以能够执行命令,就是因为攻击者可以自定义被包含的文件内容。因此,本地文件包含漏洞要想执行命令,也需要找一个攻击者能够控制内容的本地文件。所以需要以下哪些可以攻击成功()?

A.需要目标服务器支持

B.知道上传文件存放的物理路径

C.上传的文件有执行权限

D.攻击者能够控制部分Session文件的内容

点击查看答案
第11题
尽管世界市场上部分可以获得的象牙来自于非法捕杀的野象,但是有些象牙的来源是合法的,比如说大象的自然死亡。所以当那些在批发市场上购买象牙的人只买合法象牙的时候,世界上所剩很少的野象群就不会受到危害了。 上面的论述所依赖的假设是。

A.试图只买合法象牙的批发商能够确实地区分合法象牙和非法象牙。

B.今后对合法象牙制品的需要将持续增加。

C.目前世界上,合法象牙的批发源较之非法象牙少。

D.通常象牙产品批发商没有意识到象牙供应减少的原因。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改