网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

黑客在A网站上提交了一条评论,所有在A网站看到这条评论的人,都收到了一个中奖弹窗。有人点击这个中奖弹窗的按钮后,发现他的B网站资产被盗了。请问这其中可能利用了哪些漏洞?()

  • A、A网站的XSS漏洞
  • B、B网站的XSS漏洞
  • C、A网站的CSRF漏洞
  • D、B网站的CSRF漏洞

参考答案

更多 “黑客在A网站上提交了一条评论,所有在A网站看到这条评论的人,都收到了一个中奖弹窗。有人点击这个中奖弹窗的按钮后,发现他的B网站资产被盗了。请问这其中可能利用了哪些漏洞?()A、A网站的XSS漏洞B、B网站的XSS漏洞C、A网站的CSRF漏洞D、B网站的CSRF漏洞” 相关考题
考题 京铁信息〔2017〕554号《中国铁路北京局集团有限公司互联网网站群平台管理办法(试行)》,要求建设互联网网站和应用安全防护技术措施。漏洞扫描:支持远程安全威胁及相关漏洞扫描监控服务。通过远程漏洞扫描服务,实现对互联网网站和应用的定期结构分析、漏洞分析,即时获得漏洞情况,提出修补建议。() 此题为判断题(对,错)。

考题 CSRF在成因上与XSS完全相同,不同之处在于利用的层次上,CSRF对XSS漏洞的利用较低。() 此题为判断题(对,错)。

考题 CSRF利用的核心在于通过XSS漏洞在用户浏览器上执行功能相对复杂的()劫持用户浏览器访问存在XSS漏洞网站的会话 A、病毒B、木马C、恶意html代码D、JavaScript脚本代码

考题 不属于移动云漏洞扫描服务主要的应用场景是() A、资产监控B、安全监管C、政府网站D、企业网站

考题 风险评估实施过程中脆弱性识别主要包括什么方面A、软件开发漏洞B、网站应用漏洞C、主机系统漏洞D、技术漏洞与管理漏洞

考题 2015年,某政府网站受到攻击,首页变成暴力图片。经警方调查发现,一位黑客2014年到该政府网站后台“溜达”一圈并放置了一个后门程序。不久,该网站存在的漏洞被不法分子发现,利用这个后门程序“黑”了该网站。警方对不法分子进行了相应处罚,同时依据《治安管理处罚法》第二十九条规定对该名黑客也进行了处罚。针对此例,下列说法正确的是()。 A.侵入政府网站.造成危害应予以处罚 B.进入网站“溜达”是个人兴趣爱好,不应处罚 C.进入网站“溜达”完全属于网络自由。不应处罚 D.网站有漏洞,应处罚管理人员而不是黑客

考题 以下哪种攻击手法对终端安全产生的威胁最大()。A、网站挂马B、黑客利用某系统漏洞(如MS06-040)进行远程渗透C、嗅探D、黑客攻击某企业门户网站,造成网站不可访问

考题 跨站点脚本漏洞可以分为()和保存型XSS漏洞。A、反射型XSS漏洞B、透射型XSS漏洞C、折射型XSS漏洞D、透明XSS漏洞

考题 跨站脚本漏洞可以分为反射型XSS漏洞,保存型XSS漏洞和基于DOM的XSS漏洞。

考题 各单位应充分落实网站安全管理要求,定期对网站进行安全(),及时发现网站漏洞并进行整改加固。A、扫描B、备案C、测试

考题 下列哪个漏洞不是由于未对输入做过滤造成的()A、DOS攻击B、SQL注入C、XSS攻击D、CSRF攻击

考题 网站系统风险可用_安全漏洞、()和资产三个参量来衡量。

考题 CDN服务的作用有:提高网站的可用性、提高网站可扩展型、解决()问题、提高网站性能、降低总体运营成本。A、南北互联B、效率低C、漏洞

考题 以下属于大型网站应用运维方面的现状的有()。A、系统高耦合B、网站问题定位慢C、高频度更新带来漏洞隐患D、网站性能难以线性提高

考题 网站的安全漏洞

考题 网站的安全漏洞分类

考题 跨站脚本漏洞的分类包括()A、反射型XSS漏洞B、透射型XSS漏洞C、折射型XSS漏洞D、保存型XSS漏洞E、基于DOM的XSS漏

考题 以下()网站存在高危漏洞的比例是最高的。A、政府类网站B、医疗卫生类网站C、学校类网站D、生活类网站

考题 安全漏洞越多()、存在的威胁越大,形成的风险就越高;同样的安全漏洞和威胁,网站资产越多,网站承受的风险就越()。A、高B、低C、不变D、不能确定

考题 以下哪些网站受“心脏出血”漏洞影响()A、淘宝B、京东C、12306D、以上都是

考题 防范XSS攻击的措施是()。A、应尽量手工输入URL地址B、网站管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能性C、不要随意点击别人留在论坛留言板里的链接D、不要打开来历不明的邮件、邮件附件、帖子等

考题 防范XSS攻击的措施是()。A、不要随意点击别人留在论坛留言板里的链接B、不要打开来历不明的邮件、邮件附件、帖子等C、网站管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能D、应尽量手工输入URL地址

考题 问答题网站的安全漏洞分类

考题 问答题网站的安全漏洞

考题 单选题安全漏洞越多()、存在的威胁越大,形成的风险就越高;同样的安全漏洞和威胁,网站资产越多,网站承受的风险就越()。A 高B 低C 不变D 不能确定

考题 单选题以下()网站存在高危漏洞的比例是最高的。A 政府类网站B 医疗卫生类网站C 学校类网站D 生活类网站

考题 单选题风险评估实施过程中脆弱性识别主要包括什么方面?()A 软件开发漏洞B 网站应用漏洞C 主机系统漏洞D 技术漏洞与管理漏洞