首页 > 财会类考试
题目内容 (请给出正确答案)
[单选题]

按照常见的漏洞分类方式,XSS应属于以下哪一种类型的漏洞?()

A.主机漏洞

B.Web漏洞

C.数据库漏洞

D.中间件漏洞

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
更多“按照常见的漏洞分类方式,XSS应属于以下哪一种类型的漏洞?(…”相关的问题
第1题
信息安全技术题库:以下攻击中,以社会工程为主的是()。

A.钓鱼邮件

B.系统登录口令的暴力攻击

C.利用2day漏洞

D.XSS跨站脚本攻击

点击查看答案
第2题
信息安全技术题库:以下攻击中,不是以社会工程为主的是()。

A.钓鱼邮件

B.系统登录口令的暴力攻击

C.利用2day漏洞

D.XSS跨站脚本攻击

E.恢复被删除的数据

点击查看答案
第3题
关于AntiCSRFToken,以下描述正确的是()。

A.为了避免Token泄露,不应将Token放在表单中提交,而是应该放在URL中

B.每次提交表单,都必须使用不同的token

C.Token也可以用来解决XSS漏洞

D.敏感操作时,使用GET而不是POST,避免Token泄露

点击查看答案
第4题
信息安全技术题库:跨站脚本漏洞包含有()和反射型XSS漏洞。

A.ASP型XSS漏洞

B.注入型XSS漏洞

C.存储型XSS漏洞

D.JSP型XSS漏洞

点击查看答案
第5题
黑客在只能提交文字的博客上,通过发帖传播JavaScript编写的蠕虫。这个博客很可能存在哪种漏洞?()

A.URL跳转漏洞

B.XSS

C.CSRF

D.以上选项都不对

点击查看答案
第6题
信息安全技术题库:通常,Web应用安全弱点扫描产品具有()等功能。

A.扫描SQL注入漏洞

B.扫描XSS漏洞

C.扫描身份验证漏洞

D.扫描WebShell

E.检查服务器是否正确

点击查看答案
第7题
哈尔滨市公安局网安支队对方正县农业技术推广中心设立的“方正农业社会化服务平台”未落实网络安全等级保护制度,存在高危漏洞并可能会被黑客入侵的情况作出责令整改,并处以20000元的罚款。以下哪些选项属于网络安全等级保护制度要求网络运营者承担的安全保护义务?()属于网络安全等级保护制度要求网络运营者承担的安全保护义务?()

A.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任

B.采取数据分类、重要数据备份和加密等措施

C.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施

D.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月

点击查看答案
第8题
XSS漏洞成因是由于动态网页的Web应用对用户提交请求参数未做充分的检查过滤,允许用户在提交的数据中掺入HTML代码(最主要的是“>”、“<”),然后未加编码地输出到第三方用户的浏览器,这些攻击者恶意提交代码会被受害用户的浏览器解释执行。()
点击查看答案
第9题
税款的征收方式,按照应纳税款额计算、入库的方式以及征收手段等标准划分,可分为多种不同
的方式,最常见的按应纳税额的计算方法分类为()。

税款的征收方式,按照应纳税款额计算、入库的方式以及征收手段等标准划分,可分为多种不同的方式,最常见的

点击查看答案
第10题
常见的邮件钓鱼利用木马程序(可执行程序例如exe)作为电子邮件的附件,发送到目标电脑上,诱导受害者去打开附件来感染木马,邮件内容经常结合时事,极具迷惑性,附件格式和图标通常也存在欺骗,以下防范措施错误的是()。

A.不要轻信发件人地址中显示的“显示名”

B.对于附件,及时使用杀毒软件查杀,若是可执行文件,要通过其他方式确保邮件来源可靠,非执行文件也需谨慎,防止未知软件漏洞

C.未经确认,轻易点开陌生邮件中的链接或附件

D.发现中招异常后及时向安全人员报告,及时进行应急处置

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改