搜题
网友您好,请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
提问人:网友heysein 发布时间:2022-01-06
[单选题]

关于XSS的说法以下哪项是正确的?

A.XSS全称为CascadingStyleSheet

B.通过XSS无法修改显示的页面内容

C.通过XSS有可能取得被攻击客户端的Cookie

D.XSS是一种利用客户端漏洞实施的攻击

参考答案
简答题官方参考答案 (由简答题聘请的专业题库老师提供的解答)
查看官方参考答案
网友提供的答案
位网友提供了参考答案,
查看全部
  • · 有4位网友选择 C,占比40%
  • · 有3位网友选择 A,占比30%
  • · 有2位网友选择 D,占比20%
  • · 有1位网友选择 B,占比10%
匿名网友[191.***.***.246]选择了 C
1天前
匿名网友[171.***.***.0]选择了 B
1天前
匿名网友[105.***.***.122]选择了 A
1天前
匿名网友[152.***.***.171]选择了 A
1天前
匿名网友[49.***.***.244]选择了 C
1天前
匿名网友[192.***.***.201]选择了 C
1天前
匿名网友[71.***.***.95]选择了 D
1天前
匿名网友[244.***.***.179]选择了 A
1天前
匿名网友[88.***.***.137]选择了 C
1天前
匿名网友[14.***.***.12]选择了 D
1天前
提交我的答案
登录提交答案,可赢取奖励机会。
更多“关于XSS的说法以下哪项是正确的?A.XSS全称为CascadingStyleSheetB.通过XSS无法修改显示的页面”相关的问题
第1题
关于XSS的防御,以下说法的正确的是:()。

A.为cookie添加HttpOnly属性后,js便无法读取,由此可以防御所有类型的XSS攻击

B.在处理富文本时,应当使用黑名单处理危险标签

C.使用ESAPI提供的HtmlEncoder函数编码所有输出的场景

D.为了防御DOMbasedXSS,如果输出到HTML中,需要使用HtmlEncoder编码

点击查看答案
第2题
关于XSS的存储型和反射型,以下说法不正确的是()

A.xss的安全问题可以采用token进行防范

B.xss反射型会将数据保存到数据库

C.xss可以通过在输入框中输入script脚本进行测试

D.对于dvwa靶场,不同的安全级别,防御能力也不同

点击查看答案
第3题
下面关于XSS跨站攻击类型说法正确的是()

A、反射型XSS

B、存储型XSS

C、DOM型XSS

点击查看答案
第4题
以下属于应用层流量型攻击的是哪项?()

A.HTTPflood

B.XSS

C.TCPflood

D.CSRF

点击查看答案
第5题
在渗透测试时,发现网站存在存储型XSS,以下关于存储型XSS描述正确的是()。

A.不能获取cookie

B.获取数据库信息

C.删除系统用户

D.蠕虫攻击

点击查看答案
第6题
以下关于存储型XSS与反射型XSS区别的描述,正确的有哪些项?()

A.存储型XSS造成的攻击是持久性的

B.反射型XSS造成的攻击是持久性的

C.存储型XSS的攻击代码存放在目标服务器上

D.反射型XSS的攻击代码存放在目标服务器上

点击查看答案
第7题
以下哪项不属于针对数据库的攻击()。A.特权提升B.强力破解弱口令或默认的用户名及口令C.SQL注入D.

以下哪项不属于针对数据库的攻击()。

A.特权提升

B.强力破解弱口令或默认的用户名及口令

C.SQL注入

D.利用xss漏洞攻击

点击查看答案
第8题
以下有关WAF的说法正确的是()。

A.WAF工作在网络层

B.WAF工作在应用层

C.WAF可防范SQL注入、XSS等专门针对Web应用的攻击

D.WAF可对来自Web应用程序客户端的各类请求进行内容检测

E.WAF可对客户端的非法请求予以实时阻断

点击查看答案
第9题
通过构建特殊的输入作为参数传入Web应用程序,通过破坏数据库语句的原始逻辑,进而执行攻击者所希望的操作。上述语句描述的是以下哪项攻击?()

A.注入

B.未验证的重定向

C.XSS

D.会话劫持

点击查看答案
第10题
以下有关WAF的说法错误的是()。
以下有关WAF的说法错误的是()。

A.WAF工作在网络层

B.WAF可防范SQL注入、XSS等专门针对Web应用的攻击

C.WAF可对来自Web应用程序客户端的各类请求进行内容检测

D.WAF可对客户端的非法请求予以实时阻断

点击查看答案
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注简答题 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注简答题 -
请用微信扫码测试
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

简答题
下载APP
关注公众号
TOP