首页 > 大学本科
题目内容 (请给出正确答案)
[单选题]

在渗透测试时,发现网站存在反射型XSS,以下关于反射型XSS描述正确的是()。

A.删除系统用户

B.获取数据库信息

C.能获取cookie信息

D.不能与CSRF连用

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在渗透测试时,发现网站存在反射型XSS,以下关于反射型XSS…”相关的问题
第1题
进行XSS漏洞测试时,‘<’、‘>’符号被过滤,则网站不存在XSS漏洞。()
点击查看答案
第2题
关于反射型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A.黑客给用户发送带有恶意脚本代码参数的网页

B.当用户打开带有恶意代码的URL的时候,网站服务端将恶意代码从URL中取出,拼接在html中并且返回给浏览器端

C.用户浏览器接收到响应后执行解析,其中的恶意代码也会被执行到

D.攻击者通过恶意代码来窃取到用户数据并发送到攻击者的网站。攻击者会获取到比如cookie等信息,然后使用该信息来冒充合法用户

点击查看答案
第3题
在做web网站的渗透测试时,通常不需要做的攻击测试是哪个?()

A.SQL注入

B.目录遍历

C.弱口令

D.服务器上其他应用层漏洞

点击查看答案
第4题
关于DOM型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A、攻击者构造出特殊的URL、在其中可能包含恶意代码

B、用户打开带有恶意代码的URL

C、用户浏览器收到响应后解析执行。前端使用js取出html中的恶意代码并执行

D、执行时,恶意代码窃取用户数据并发送到攻击者的网站中,那么攻击者网站拿到这些数据去冒充用户的行为操作,调用目标网站接口执行攻击者一些操作。

点击查看答案
第5题
假设在上传漏洞测试时,若目前网站存在Apache解析漏洞,应该上传哪种类型的文件()。

A.shell.php.html

B.shell.php.htm

C.shell.php.aaa

D.shell.rar.php.html

点击查看答案
第6题
下列对跨站脚本攻击(XSS)的描述正确的是:()。
A.XSS攻击指的是恶意攻击在WEB页面里插入恶意代码,当用户浏览该页面时嵌入其中WEB页面的代码会被执行,从而达到恶意攻击用户的特殊目的

B.XSS攻击是DOOS攻击的一种变种

C.XSS攻击就是CC攻击

D.XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使HS连接X超出限制,当CPU耗尽,那么网站也就被攻击垮了,从而达到攻击的目的

点击查看答案
第7题
‎目前互联网上,在我国存在的有害信息主要有以下几类‌()

A.敌对势力进行思想渗透和破坏的政治类“黑色信息”

B.少数别有用心的人发表的“灰色信息”

C.部分网站为了招徕网民读者,大量发表所谓名人的生活趣闻轶事或者写真照片的“桃色信息”

D.多以网络游戏传播的暴力信息

点击查看答案
第8题
以下关于软件测试的叙述中,正确的是()。

A.软件测试的目的是为了证明软件是正确的

B.软件测试是为了发现软件中的错误

C.软件测试在软件实现之后开始,在软件交付之前完成

D.如果对软件进行了充分的测试,那么交付时软件就不存在问题了

点击查看答案
第9题
使用web应用防火墙,可以有效防护反射、存储和dom三种类型的xss漏洞。()
点击查看答案
第10题
天翼云web应用防火墙可以为网站拦截哪些危害?()

A.XSS攻击

B.恶意IP

C.命令注入

D.SQL注入

点击查看答案
第11题
对某论坛进行渗透测试,过程中发现账户user01账号及密码,利用该账号访问http://127.0.0.1/admi
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改