重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 学历类考试> 自考专业课
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[主观题]

关于DOM型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A、攻击者构造出特殊的URL、在其中可能包含恶意代码

B、用户打开带有恶意代码的URL

C、用户浏览器收到响应后解析执行。前端使用js取出html中的恶意代码并执行

D、执行时,恶意代码窃取用户数据并发送到攻击者的网站中,那么攻击者网站拿到这些数据去冒充用户的行为操作,调用目标网站接口执行攻击者一些操作。

答案
查看答案
更多“关于DOM型XSS攻击的攻击流程,以下哪一项描述是错误的?()”相关的问题

第1题

下面关于跨站攻击描述正确的是:

A.跨站脚本攻击指的是恶意攻击者向Web 页里面插入恶意的Html 代码

B.跨站脚本攻击简称XSS

C.跨站脚本攻击者也可称作CSS

D.跨站脚本攻击是主动攻击

点击查看答案

第2题

关于XSS跨站脚本攻击,下列说法正确的有()。

A.XSS跨站脚本,是一种迫使WEB站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载

B.XSS攻击一共涉及到三方,即攻击者、客户端与网站

C.XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击

D.跨站脚本攻击,分为反射型和DOM型两种

点击查看答案

第3题

关于防火墙,以下哪一项描述是错误的()?

A.不能防范内网内的恶意攻击

B.不能防范针对面向连接协议的攻击

C.不能防范病毒和内部驱动的木马

D.不能防范针对防火墙开放端口的攻击

点击查看答案

第4题

以下哪一项描述是错误的()?

A.攻击特征检测机制容易漏报

B.异常检测机制容易误报

C.协议译码能够检测出恶意错误

D.攻击特征检测机制能够检测出未知攻击

点击查看答案

第5题

在存储型XSS攻击中有以下几个步骤①攻击者劫持用户会话②攻击者提交包含已知JavaScript的问题③用户登录④用户请求攻击者的问题⑤服务器对攻击者的JavaScript做出响应⑥用户的浏览器向攻击者发送会话令牌⑦攻击者的JavaScript在用户的浏览器中执行对于这几个步骤的排序,以下哪个选项是正确的?()

A.③②⑦⑥④⑤①

B.③②④⑤⑦⑥①

C.③②④⑥⑤⑦①

D.⑧②⑤⑦④⑥①

点击查看答案

第6题

Web应用防火墙XSS攻击防护可防护的XSS攻击类型包括哪些?()

A.存储式

B.反射式

C.数据库式

D.基于dom

点击查看答案

第7题

以下哪项不是WeB、应用防火墙(企业版)的功能()

A.XSS 攻击防护

B.CC恶意攻击防护

C.网页防篡改

D.注入攻击防护

点击查看答案

第8题

关于XSS攻击防范,以下哪一项描述是错误的?()

A、将重要的cookies标记为httponly,这样JavaScript中的document.cookie语句就不能获取到cookie了

B、允许用户输入尽量多的数据

C、对数据进行HtmlEncode处理

D、过滤或移除特殊的Html标签

点击查看答案

第9题

关于网络入侵手段,以下哪一项描述是错误的()?

A.恶意代码

B.非法访问

C.拒绝服务攻击

D.黑客

点击查看答案

第10题

实施 XSS 攻击的条件包括

A.web 程序中未对用户输入的数据进行过滤

B.受害者访问了带有 xss 攻击程序的页面

C.攻击者控制了 web 服务器

D.攻击者控制了用户的浏览器

点击查看答案

第11题

对于特殊报文攻击,下列哪个选项描述是正确的?()

A.特殊控制报文攻击是一种潜在的攻击行为,不具有直接的破坏行为

B.攻击者通过发送特殊控制报文探测网络结构并以此发动真正的攻击

C.特殊控制报文攻击并不具有探测网络结构的能力,只有扫描类型的攻击才可以探测网络

D.特殊控制报文项只能使用ICMP构造攻击报文

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝