首页 > 建筑规划
题目内容 (请给出正确答案)
[多选题]

以下有关XSS的危害描述正确的有哪些()

A.劫持用户Web行为

B.进一步渗透内网

C.挂马

D.盗取用户Cooki

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下有关XSS的危害描述正确的有哪些()”相关的问题
第1题
关于XSS的攻击危害,以下哪一项描述是错误的?()

A.网络钓鱼

B.挖矿

C.传播木马病毒

D.数据库撞库

点击查看答案
第2题
天翼云web应用防火墙可以为网站拦截哪些危害?()

A.XSS攻击

B.恶意IP

C.命令注入

D.SQL注入

点击查看答案
第3题
以下哪一项描述不是跨站脚本攻击类型?()

A.折射式XSS

B.反射式XSS

C.XSS存储型

D.基于DOM的类型

点击查看答案
第4题
关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案
第5题
通过构建特殊的输入作为参数传入Web应用程序,通过破坏数据库语句的原始逻辑,进而执行攻击者所希望的操作。上述语句描述的是以下哪项攻击?()

A.注入

B.未验证的重定向

C.XSS

D.会话劫持

点击查看答案
第6题
Social Engineer Toolkit有哪些功能?()

A.二维码攻击,邮件群发攻击,xss攻击

B.网页攻击,命令执行攻击,邮件群发攻击

C.xss攻击,sql注入攻击,无线接入点攻击

D.网络钓鱼攻击,二维码攻击,无线接入点攻击

点击查看答案
第7题
关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案
第8题
职业安全健康目标是职业安全健康方针的具体化和阶段性体现,以下关于制定目标的描述不正确
的是()。

A.应以组织要求为框架,确保目标合理、可行

B.以危害辨识和风险评价的结果为基础,确保其对企业安全方针的针对性和持续渐进性

C.考虑自身技术和财务能力以及整体经营上有关职业安全健康的要求,确保其可行性与实用性

D.目标应尽可能予以量化,并形成文件

点击查看答案
第9题
以下关于XSS说法正确的是()。
A.DOM型XSS是纯页面脚本的输出

B.通过论坛发帖方式造成的XSS属于反射型XSS

C.下面代码导致的XSS属于反射型XSS <%out.print(request.getParameter("param"));%>

D.对输出数据进行编码确保其不被浏览器解析,可防护XSS攻击

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改