首页 > 职业资格考试> 保险
题目内容 (请给出正确答案)
[单选题]

关于反射型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A.黑客给用户发送带有恶意脚本代码参数的网页

B.当用户打开带有恶意代码的URL的时候,网站服务端将恶意代码从URL中取出,拼接在html中并且返回给浏览器端

C.用户浏览器接收到响应后执行解析,其中的恶意代码也会被执行到

D.攻击者通过恶意代码来窃取到用户数据并发送到攻击者的网站。攻击者会获取到比如cookie等信息,然后使用该信息来冒充合法用户

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于反射型XSS攻击的攻击流程,以下哪一项描述是错误的?()”相关的问题
第1题
通过构建特殊的输入作为参数传入Web应用程序,通过破坏数据库语句的原始逻辑,进而执行攻击者所希望的操作。上述语句描述的是以下哪项攻击?()

A.注入

B.未验证的重定向

C.XSS

D.会话劫持

点击查看答案
第2题
通过构建特殊的输入作为参数传入Web应用程序、通过破坏数据库语句的原始逻辑、进而执行攻击者所希望的操作。上述语句描述的是以下哪项攻击?()

A.注入

B.XSS

C.会话劫持

D.未验证的重定向

点击查看答案
第3题
以下关于网络诱捕方案原理的描述,错误的是哪一项?()

A.能够制造各种陷阱误导攻击者,造成攻击者对网络结构、攻击目标、漏洞分布的错误认知

B.诱捕器通过伪装真实业务和漏洞误导攻击者,使攻击者攻击诱捕器

C.攻击者在目标设备上安装程序的行为也能够被诱捕器捕获

D.网络诱捕技术能够针对攻击者攻击过程全程诱骗,给攻击者已攻击到目标的假象,但实际是在确认攻击意图并准备实施阻断

点击查看答案
第4题
以下哪一项不是命令执行漏洞的危害?()

A.反弹shell

B.对服务器造成大流量攻击

C.控制整个网站

D.继承WEB服务程序的权限,读写文件

点击查看答案
第5题
下面关于防火墙说法正确的是()。

A.防火墙的主要支撑技术是加密技术

B.防火墙的功能是防止把网外未经授权的信息发送到内网

C.任何防火墙都能准确地检测出攻击来自哪一台计算机

D.防火墙必须由软件以及支持该软件运行的硬件系统构成

点击查看答案
第6题
以下哪一项不是ARP欺骗攻击的技术机理?()

A.终端接收到ARP报文,记录ARP报文中的IP地址和MAC地址对

B.如果ARP缓冲区中已经存在IP地址和MAC地址对,以该MAC地址作为该IP地址的解析结果

C.可以在ARP报文中伪造IP地址和MAC地址对

D.ARP缓冲区中的IP地址与MAC地址对存在寿命

点击查看答案
第7题
以下关于认证和加密的叙述中,错误的是()。

A.加密用以确保数据的保密性

B.认证用以确保报文发送者和接收者的真实性

C.认证和加密都可以阻止对手进行被动攻击

D.身份认证的目的在于识别用户的合法性,阻止非法用户访问系统

点击查看答案
第8题
趋近型儿童常见的问题行为是()。

A.攻击、破坏

B.退缩、焦虑

C.攻击、焦虑

D.破坏、退缩

点击查看答案
第9题
下面哪一项不是抗拒绝服务攻击系统的防护原理()。
A、基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

B、特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

C、基于文件特征值

D、畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

点击查看答案
第10题
从攻防位置来看,以下攻击方式不属于远程攻击的是()

A.伪造攻击

B.服务方攻击

C.客户端攻击

D.中间人攻击

点击查看答案
第11题
以下不属于主动攻击方式的是()

A.篡改攻击

B.伪造攻击

C.流量分析

D.拒绝服务

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改