首页 > 建筑工程类考试> 注册测绘师
题目内容 (请给出正确答案)
[单选题]

关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于XSS的攻击原理,以下哪一项描述是错误的?()”相关的问题
第1题
以下哪一项关于网络攻击的描述是错误的?()

A.网络硬件、软件和协议存在漏洞

B.网络广泛应用

C.攻击网络有利可图

D.所有攻击行为都会对网络和用户产生影响

点击查看答案
第2题
关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案
第3题
关于防火墙,以下哪一项描述是错误的()?

A.不能防范内网内的恶意攻击

B.不能防范针对面向连接协议的攻击

C.不能防范病毒和内部驱动的木马

D.不能防范针对防火墙开放端口的攻击

点击查看答案
第4题
关于入侵检测机制,以下哪一项描述是错误的()?

A.检测某些字段取值是否超出正常范围

B.检测流量分布是否和正常访问过程相似

C.检测信息中是否包含攻击特征

D.检测信息传输过程中是否被篡改

点击查看答案
第5题
关于SYN泛洪攻击,以下哪一项描述是错误的?()

A.TCP会话表中的连接项是有限的

B.未完成建立过程的TCP连接占用连接项

C.用伪造的、网络中本不存在的IP地址发起TCP连接建立过程

D.未完成建立过程的TCP连接永久占用连接项

点击查看答案
第6题
关于路由项欺骗攻击,以下哪一项描述是错误的?()

A.接收路由消息的路由器不对路由消息进行源端鉴别和完整性检测

B.经过黑客终端的传输路径称为路由项指明的传输路径

C.黑客终端发送伪造的路由消息

D.源和目的端之间所有可能的传输路径都必须经过黑客终端

点击查看答案
第7题
关于防御DHCP欺骗攻击,以下哪一项描述是错误的()。

A.将DHCP服务器至终端传输路径经过的交换机输入端口设置为信任端口

B.交换机对接入的DHCP服务器实施身份鉴别机制

C.交换机只转发从信任端口接收到的DHCP响应消息

D.初始时,交换机将所有端口设置为非信任端口

点击查看答案
第8题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第9题
关于安全即服务的优点描述最准确的是哪一项?()

A.优点有许多,包括灵活的服务提供,SECaaS服务商更多的知识和效率,产生更高的业务弹性和持续性

B.更高的成本和降低的灵活性远远被将安全责任转移到其它公司所抵消

C.安全软件的标准化使将安全作为服务进行外包变得几乎不可行

D.优点直到实际发生一起安全攻击才会被认识到。那时安全团队的应急响应作用将非常明显

点击查看答案
第10题
以下关于云计算中瘦客户端的描述,错误的是哪一项?()

A.可移动

B.低成本

C.高性能

D.易部署

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改