首页 > 知识竞赛> 网络信息安全
题目内容 (请给出正确答案)
[主观题]

信息安全技术题库:跨站攻击是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的过程。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
更多“信息安全技术题库:跨站攻击是指攻击者利用网站程序对用户输入过…”相关的问题
第1题
关于XSS跨站脚本攻击,下列说法正确的有()。

A.XSS跨站脚本,是一种迫使WEB站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载

B.XSS攻击一共涉及到三方,即攻击者、客户端与网站

C.XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击

D.跨站脚本攻击,分为反射型和DOM型两种

点击查看答案
第2题
云计算安全威胁包括()。

A.应用威胁:SQL注入、跨站等针对应用层的攻击己经成为安全最大的威胁

B.主机威胁:病毒蠕虫等将占用系统资源、破坏文件和数据。恶意用户也会利用本地漏洞和配置错误来获口取额外权限

C.数据安全:破坏数据的机密性、完整性和可用性

D.网络威胁:针对网络层的攻击组要有拒绝服务、远程溢出、信息探测、网络监听等

点击查看答案
第3题
信息安全技术题库:反射式拒绝服务攻击必须伪造()。

A.IP包目的地址

B.IP包源地址

C.TCP端口号

D.用户名

点击查看答案
第4题
信息安全技术题库:利用物理设备将各类型的无法预测的输入集中起来生成随机数的设备是()。

A.随机数生成器

B.伪随机数生成器

C.中央处理

D.非易失存储

点击查看答案
第5题
网络安全合规指引题库:下列不属于教唆犯罪、传授犯罪手段和方法信息的是()。

A.利用僵尸网络进行DDOS攻击

B.教授制作钓鱼网站

C.教授利用感冒药制作病毒

D.在微信群发信教唆去市政府请愿

点击查看答案
第6题
下面对“零日(Zeroday)漏洞”的理解中,正确的是()

A.指一个特定的漏洞,该漏洞每年1月1日零点发作,可以被攻击者用来远程攻击获取主机权限

B.指一个特定的漏洞,特指在2010年被发现出来的一种漏洞,该漏洞被“震网”病毒所利用,用来攻击基础设施

C.指一类漏洞,即特别好被利用,一但成功利用该类漏洞,可以在1天内完成攻击且成功达到攻击目标

D.指一类漏洞,即刚被发现后立即被恶意利用的安全漏洞,一般来说那些已经被小部分人发现,但是还未公开、还不存在安全补丁的漏洞都是零日漏洞

点击查看答案
第7题
啊D注入工具是一种主要用于XSS跨站脚本攻击的工具,由彭岸峰开发,使用了多线程技术,能在极短的时间内完成扫描攻击。()
点击查看答案
第8题
随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是()

A.信息系统自身存在脆弱性是根本原因。信息系统越来重要,同时自身在开发,部署,和使用过程中存在的脆弱性,导致了诸多的信息安全事件发生。因此,杜绝脆弱性的存在是解决信息安全问题的根本所在

B.信息系统面临诸多黑客威胁,包括恶意攻击和恶作剧攻击者,信息系统应用越来越广泛,接触信息系统的人越多,信息系统越可能遭受攻击。因此,避免有恶意攻击可能的人接触信息系统就可以解决信息安全问题

C.信息安全问题产生的根源要从内因和外因两个方面分析,因为信息系统自身存在脆弱性,同时外部又有威胁源,从而导致信息系统可能发生安全事件。因此,要防范信息安全风险,需从内外因同时着手

D.信息安全问题的根本原因是内因,外因和人三个因素的综合作用。内因和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击,本地破坏和内外勾结等手段导致安全事件发生。因此,对人这个因素的防范应是安全工作重点

点击查看答案
第9题
尽管执行缓冲溢出攻击对黑客的技术要求很高,但由于可以很容易获得这些执行缓冲溢出攻击的程序,因此没有经验的攻击者也能执行这种攻击()
点击查看答案
第10题
信息安全技术题库:为了防御网络监听,最常用的方法是()。

A.采用物理传输(非网络)

B.信息加密

C.无线网

D.使用专线传输

点击查看答案
第11题
信息安全技术题库:从风险分析的观点来看,计算机系统的最主要弱点是()。

A.内部计算机处理

B.系统输入输出

C.通讯和网络

D.外部计算机处理

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改