A.XSS根據(jù)其特征和利用手法的不同,主要分成兩大類型:一種是反射式跨站腳本;另一種是持久式跨站腳本
B.反射式跨站腳本也稱作非持久型、參數(shù)型跨站腳本,主要用于將惡意腳本附加到URL地址的參數(shù)中
C.存儲式XSS中的腳本來自于Web應用程序請求
您可能感興趣的試卷
你可能感興趣的試題
A.0day漏洞
B.1day漏洞
C.未公開漏洞
D.已公開漏洞
A.SQL是用于訪問和處理數(shù)據(jù)庫的標準的計算機語言
B.SQL由數(shù)據(jù)定義語言(DDL)和數(shù)據(jù)操作語言(DML)兩部分組成
C.DDL用于定義數(shù)據(jù)庫結構,DML用于對數(shù)據(jù)庫進行查詢或更新
D.DDL主要指令有SELECT、CREATE等
A.虛擬內存和邏輯內存
B.邏輯內存和物理內存
C.物理內存和虛擬內存
D.物理內存和邏輯內存
A.Fault
B.Hole
C.Weakness
D.Error
A.MITM
B.XSS
C.SQL
D.SSRF
最新試題
簡述早期黑客與當前黑客的定義。
XSS攻擊的最終目標不是提供服務的Web應用程序,而是使用Web應用程序的()
()是Set-Cookie的可選項,用于確定哪一個Web服務器上的站點能夠訪問Cookie中的信息。
()指為某個資源指定安全主體(用戶或組)可以擁有怎樣的操作的過程。
()是一個基于虛擬機技術的系統(tǒng)程序,允許用戶在其環(huán)境中運行瀏覽器或其他程序,程序運行過程和結果都被隔離在指定的環(huán)境中,運行所產生的變化可以隨后刪除。
簡述安全標識符的特點。
()是一種能夠同時針對操作系統(tǒng)(包括微內核操作系統(tǒng))的用戶模式和內核模式進行程序或指令修改,達到通過隱藏程序執(zhí)行或系統(tǒng)對象的變化來規(guī)避系統(tǒng)正常檢測機制、繞開安全軟件監(jiān)控與躲避取證手段,進而實現(xiàn)遠程滲透、嘗試隱藏、長期潛伏并對整個系統(tǒng)進行控制的攻擊技術。
()是指入侵的木馬能夠與其控制端建立某種有效聯(lián)系,從而能夠充分控制目標主機并竊取其中的敏感信息。
內核從本質上看是一種軟件,用于控制計算機的硬件資源,并提供上層應用程序運行的環(huán)境。
SQL注入是利用Web應用程序網絡層存在的輸入驗證漏洞,將SQL代碼插入或添加到應用程序(或用戶)的輸入參數(shù)中,再將這些參數(shù)傳遞給后臺的SQL服務器加以解析并執(zhí)行的攻擊方式。