A.Logo
B.网站地图
C.SQL注入式攻击
D.注册登陆
第2题
A.执行授权操作
B.web应用程序没有对用户输入数据的合法性进行判断
C.web应用程序对用户输入数据的过滤不严
D.欺骗数据库服务器执行非授权的任意查询
第3题
A.引诱用户点击虚假网络链接的一种攻击方法
B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问
C.一种很强大的木马攻击手段
D.将恶意代码嵌入到用户浏览的Web 网页中,从而达到恶意的目的
第4题
A.社会工程学
B.在Web页面中插入HTML代码
C.控制DNS服务器
D.ARP攻击
第5题
A.引诱用户点击虚假网络连接的一种攻击方法
B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问
C.一种很强大的木马工具手段
D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的
第6题
A.利用注入漏洞诱使Web应用执行命令
B.利用注入漏洞诱使Web应用执行数据库查询
C.利用Web应用页面逻辑错误,诱使漏洞
D. 利用注入漏洞使Web应用执行操作系统命令
第7题
A、拒绝服务
B、口令入侵
C、网络监听
D、IP欺骗
第9题
A.XSS攻击利用的是URL过滤不严格的漏洞
B.XSS的重点不在于跨站点,而在于HTML脚本的执行
C.恶意攻击者在web页面中会插入一些恶意的script代码
D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!