更多“包过滤路由器能够阻断的攻击是A.TeardropB.跨站脚本C.Cookie篡改D.S ”相关问题
  • 第1题:

    防火墙可以完全防御的攻击行为是()。

    A.XSS(跨站脚本)

    B.SQL注入

    C.剧毒包攻击

    D.内网嗅探


    参考答案:C

  • 第2题:

    Sql injection、XPath injection属于( )攻击。

    A.脚本注入
    B.跨站攻击
    C.XSS
    D.蠕虫

    答案:A
    解析:
    脚本注入攻击把插入的脚本保存在被修改的远程Web页面里,如:sql injection,XPath injection。

  • 第3题:

    蓝鲸开发框架集成了哪些Web安全防护策略?()

    • A、XSS攻击(跨站脚本攻击)
    • B、CSRF攻击(跨站请求伪造攻击)
    • C、SQL注入

    正确答案:A,B,C

  • 第4题:

    简述跨站脚本漏洞攻击的原理


    正确答案: 利用网站对用户的输入缺少充分的有效性检验和敏感词过滤的漏洞,输入攻击脚本,对浏览该网站的客户端实施攻击。

  • 第5题:

    跨站脚本攻击是常见的Cookie窃取方式。


    正确答案:正确

  • 第6题:

    系统要防止将用户输入未经检查就直接输出到用户浏览器,防范()攻击。

    • A、跨站脚本
    • B、web脚本
    • C、手工脚本
    • D、插件脚本

    正确答案:A

  • 第7题:

    防火墙可以完全防御的攻击行为是()。

    • A、XSS(跨站脚本)
    • B、SQL注入
    • C、剧毒包攻击
    • D、内网嗅探

    正确答案:C

  • 第8题:

    常见Web攻击方法有以下哪种?()

    • A、SQLInjection
    • B、Cookie欺骗
    • C、跨站脚本攻击
    • D、信息泄露漏洞

    正确答案:A,B,C,D

  • 第9题:

    单选题
    包过滤路由器能够阻断的攻击是(  )。
    A

    Teardrop

    B

    跨站脚本

    C

    Cookie篡改

    D

    SQL注入


    正确答案: A
    解析:
    路由器通常具有包过滤功能,可以将从某一端口接收到的符合一定特征的数据包进行过滤而不再转发。Teardrop是基于UDP的病态分片数据包的攻击方法,其工作原理是向被攻击者发送多个分片的IP包。包过滤路由器可以对接收到的分片数据包进行分析,计算数据包的片偏移量(Offset)是否有误。从而阻断Teardrop攻击。
    跨站脚本攻击(也称为XSS)是指利用网站漏洞从用户那里恶意盗取信息。cookie篡改(cookie poisoning)是指攻击者通过修改cookie(网站用户计算机中的个人信息)获得用户未授权信息,进而盗用身份的过程。SQL注入是指通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。

  • 第10题:

    问答题
    简述跨站脚本漏洞攻击的原理

    正确答案: 利用网站对用户的输入缺少充分的有效性检验和敏感词过滤的漏洞,输入攻击脚本,对浏览该网站的客户端实施攻击。
    解析: 暂无解析

  • 第11题:

    单选题
    防火墙可以完全防御的攻击行为是()。
    A

    XSS(跨站脚本)

    B

    SQL注入

    C

    剧毒包攻击

    D

    内网嗅探


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    输入参数过滤可以预防以下哪些攻击?()
    A

    SQL注入、跨站脚本、缓冲区溢出

    B

    SQL注入、跨站脚本、DNS毒药

    C

    SQL注入、跨站请求伪造、网络窃听

    D

    跨站请求伪造、跨站脚本、DNS毒药


    正确答案: B
    解析: 暂无解析

  • 第13题:

    包过滤路由器能够阻断的攻击是______。

    A) Teardrop

    B) 跨站脚本

    C) Cookie篡改

    D) SQL注入

    A.

    B.

    C.

    D.


    正确答案:A
    解析:路由器通常具有包过滤功能,可以将从某一端口接收到的符合一定特征的数据包进行过滤而不再转发。Teardrop是基于UDP的病态分片数据包的攻击方法,其工作原理是向被攻击者发送多个分片的IP包。包过滤路由器可以对接收到的分片数据包进行分析,计算数据包的片偏移量(Offset)是否有误。从而阻断Teardrop攻击。
      跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。cookie篡改(cookie poisoning)是攻击者修改cookie(网站用户计算机中的个人信息)获得用户未授权信息,进而盗用身份的过程。SQL注入是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。

  • 第14题:

    解决SQL注入.跨站脚本攻击的最根本办法是完善程序代码。


    正确答案:正确

  • 第15题:

    跨站脚本攻击的危害是可以让攻击者绕过Web上的权限控制,通过间接的方式执行越权操作。


    正确答案:错误

  • 第16题:

    常见Web攻击方法有以下哪种?()

    • A、SQLInjection
    • B、Cookie欺骗
    • C、跨站脚本攻击
    • D、信息泄露漏洞
    • E、文件腹泻脚本存在的安全隐患
    • F、GOOGLE HACKING

    正确答案:A,B,C,D

  • 第17题:

    关于XSS跨站脚本攻击,下列说法正确的有()

    • A、跨站脚本攻击,分为反射型和存储型两种类型
    • B、XSS攻击,一共涉及到三方,即攻击者、客户端与网站
    • C、XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击
    • D、XSS(cross site scripting)跨站脚本,是一种迫使Web站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载

    正确答案:A,B,C,D

  • 第18题:

    下述那些攻击手段是防火墙无法防御的?()

    • A、Smurf
    • B、跨站脚本攻击
    • C、畸形报文攻击
    • D、后门木马
    • E、winnuke攻击

    正确答案:B,D

  • 第19题:

    输入参数过滤可以预防以下哪些攻击?()

    • A、SQL注入、跨站脚本、缓冲区溢出
    • B、SQL注入、跨站脚本、DNS毒药
    • C、SQL注入、跨站请求伪造、网络窃听
    • D、跨站请求伪造、跨站脚本、DNS毒药

    正确答案:B

  • 第20题:

    ”>click me,该代码存在跨站脚本攻击。


    正确答案:正确

  • 第21题:

    单选题
    ()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。
    A

    主动攻击

    B

    网站攻击

    C

    渗透攻击

    D

    跨站攻击


    正确答案: B
    解析: 暂无解析

  • 第22题:

    多选题
    常见Web攻击方法有以下哪种?()
    A

    SQLInjection

    B

    Cookie欺骗

    C

    跨站脚本攻击

    D

    信息泄露漏洞


    正确答案: B,C
    解析: 暂无解析

  • 第23题:

    判断题
    跨站脚本攻击是常见的Cookie窃取方式。
    A

    B


    正确答案:
    解析: 暂无解析