首页 > 建筑工程类考试
题目内容 (请给出正确答案)
[多选题]

以下有关XSS的危害描述正确的有哪些()

A.劫持用户Web行为

B.进一步渗透内网

C.挂马

D.盗取用户Cooki

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下有关XSS的危害描述正确的有哪些()”相关的问题
第1题
关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案
第2题
关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案
第3题
职业安全健康目标是职业安全健康方针的具体化和阶段性体现,以下关于制定目标的描述不正确
的是()。

A.应以组织要求为框架,确保目标合理、可行

B.以危害辨识和风险评价的结果为基础,确保其对企业安全方针的针对性和持续渐进性

C.考虑自身技术和财务能力以及整体经营上有关职业安全健康的要求,确保其可行性与实用性

D.目标应尽可能予以量化,并形成文件

点击查看答案
第4题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第5题
以下有关北半球高空低压系统特征的描述正确的有()。

A.风呈逆时针方向旋转

B.风沿等压线吹

C.中心是阴雨天气

D.中心上空有下沉气流

点击查看答案
第6题
下面四个选项哪些属于HTML5对安全的改进?()

A.iframe沙箱

B.CSP内容安全策略

C.XSS过滤器

D.HTML5安全规范

点击查看答案
第7题
以下有关风险和不确定性的描述中,正确的有()。

A.风险和不确定性有显著的区别

B.风险涉及到变动和可能性

C.变动常常可以用标准方差来表示

D.标准方差越大,投资风险也就越小

E.不确定性的大小可以量化

点击查看答案
第8题
以下关于SDN的关键价值描述正确的是有哪些。()

A.简化运维

B.自动化调度

C.支撑QOS等带宽和流量经营

D.节约IP地址

点击查看答案
第9题
以下有关个人住房循环贷款特点的描述中,正确的有()。

A.可满足个人客户以贷款所购住房设定最高额抵押获取额度可循环的贷款的融资需求

B.抵押物既可为期房也可为现房

C.授信有效期最长为 5年

D.利率优惠

点击查看答案
第10题
以下有关频率和概率的描述,正确的有()。

A.概率是对总体而言

B.频率是对样本而言

C.随机事件的概率在0到1之间

D.统计中的结论多带有频率性

E.概率指一次实验结果得到的样本率

点击查看答案
第11题
以下有关个人住房循环贷款授信有效期的描述中,正确的有()。

A.授信有效期最长为 5年

B.授信有效期最长为 10年

C.有效期满后可继续申请,单笔贷款到期日最长可达 20年

D.有效期满后可继续申请,单笔贷款到期日最长可达 30年

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改