以下哪一项不是跨站脚本攻击?()A、给网站挂马B、盗取COOKIEC、伪造页面信息D、暴力破解密码
以下哪一项不是跨站脚本攻击?()
- A、给网站挂马
- B、盗取COOKIE
- C、伪造页面信息
- D、暴力破解密码
相关考题:
()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。 A.主动攻击B.网站攻击C.渗透攻击D.跨站攻击
以下关于跨站脚本的说法,不正确的是( )A.跨站脚本攻击是常见的Cookie窃取方式B.跨站攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行C.输入检查,是指对用户的输入进行检查,检查用户的输入是否符合一定规则D.可利用脚本插入实现攻击的漏洞都被称为XSS
关于跨站攻击,下列说法中正确的是()A、跨站攻击所攻击的是访问网页的用户B、跨站攻击并不能导致严重的后果C、跨站攻击可以盗取用户资料D、跨站攻击可以利用用户身份进行某种操作E、跨站攻击可以以类似蠕虫的方式传播
下列危害中()不是由跨站脚本攻击造成的。A、盗取各类用户账号,如机器登录账号、用户网银账号、各类管理员账号等B、盗窃企业重要的具有商业价值的资料C、查看、修改或删除数据库条目和表D、网站挂马
小明在登录网站www.buybook.com时,不是直接在浏览器中输入网址,而通过外部链接进入网站,小明自己观察浏览器中网址,发现网址是http://www.buybook.com/login.jsp?sessionid=1234567,此时小明受到的攻击是()。A、SQL注入B、跨站脚本攻击C、失效的身份认证和会话管理D、跨站请求伪造
关于XSS跨站脚本攻击,下列说法正确的有()A、跨站脚本攻击,分为反射型和存储型两种类型B、XSS攻击,一共涉及到三方,即攻击者、客户端与网站C、XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击D、XSS(cross site scripting)跨站脚本,是一种迫使Web站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载
关于恶意脚本,下列说法中正确的是()A、恶意脚本与病毒类似,但一般表现为脚本文件B、通常恶意脚本针对用户浏览器进行攻击C、HTML静态页面中不可能还有恶意脚本D、挂马网页属于恶意脚本E、跨站攻击脚本属于恶意脚本
判断题在跨站请求伪造攻击中,攻击者伪装授权用户以访问授权网站。A对B错