重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 大学本科> 法学
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

攻击者在控制阶段操纵远程用户的Web浏览器时,通过_______允许怀有恶意的Web站点的制作者创建可以从用户计算机上获得信息的Web页面。

A.Unicode漏洞

B.Cross-fram

C. browsing bug

D.Windows spoofing

E.Netscape和Microsoft浏览器

答案
查看答案
更多“攻击者在控制阶段操纵远程用户的Web浏览器时,通过_______允许怀有恶意的Web站点的制作者创建可以从用户计算机上获得信息的Web页面。”相关的问题

第1题

关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案

第2题

攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。这是那种类型的漏洞?()

A.缓冲区溢出

B.SQL注入

C.设计错误

D.跨站脚本

点击查看答案

第3题

以下关于任意文件上传漏洞原理正确的是()。

A.文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型

B.允许攻击者向某个可通过Web访问的目录上传任意PHP文件

C.能够将这些文件传递给PHP解释器

D.不可以在远程服务器上执行任意PHP

点击查看答案

第4题

文件上传本身是互联网中最为常见的一种功能需求,关键是文件上传之后服务器端的处理、解释文件的过程是否安全。一般的情况有()。

A.上传文件WEB脚本语言,服务器的WEB容器解释并执行了用户上传的脚本,导致代码执行

B.上传文件FLASH策略文件crossdomain.xml,以此来控制Flash在该域下的行为

C.上传文件是病毒、木马文件,攻击者用以诱骗用户或管理员下载执行

D.上传文件是钓鱼图片或为包含了脚本的图片,某些浏览器会作为脚本执行,实施钓鱼或欺诈

点击查看答案

第5题

实现远程浏览功能可以通过几种方式来实现?()

A.图形网关机

B.KVM

C.远程终端

D.Web浏览

点击查看答案

第6题

用户在web客户机上使用()浏览Web服务器上的信息。

A.Web浏览器

B.服务器

C.输入器

D.FTTP

点击查看答案

第7题

下列对跨站脚本攻击(XSS)的描述正确的是:()。
A.XSS攻击指的是恶意攻击在WEB页面里插入恶意代码,当用户浏览该页面时嵌入其中WEB页面的代码会被执行,从而达到恶意攻击用户的特殊目的

B.XSS攻击是DOOS攻击的一种变种

C.XSS攻击就是CC攻击

D.XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使HS连接X超出限制,当CPU耗尽,那么网站也就被攻击垮了,从而达到攻击的目的

点击查看答案

第8题

SQL注入漏洞是由于Web应用程序没有对用户输入数据的合法性进行判断,攻击者通过Web页面的输入区域,用SQL语句插入特殊字符和指令,通过和数据库交互获得私密信息或者篡改数据库信息。()此题为判断题(对,错)。
点击查看答案

第9题

①最终变种可以获取受感染操作系统的本机信息,随即发送到恶意攻击者指定的Web服务器上,致使受感染
操作系统接受远程恶意代码指令。 ②该变种运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机名文件。 ③针对已经感染该恶意木马程序变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。 ④对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。 ⑤同时,该变种会使用驱动对其释放的文件和其所在的进程进行自我保护,隐藏自身模块,并对与自身相关的注册表相关键值项也进行保护。 ⑥国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种利用移动存储介质进行传播的恶意木马程序变种Trojan_Agent.SBW,该变种具有较强的自我保护功能。 以上6个句子按顺序排列,语意最连贯的一项是:

A.①⑥②⑤④③

B.②⑥⑤①③④

C.⑥⑤①②④③

D.⑥②⑤①③④

点击查看答案

第10题

用户控件和Web窗体页类似,用户可以直接在浏览器中浏览用户控件。()
点击查看答案

第11题

关于互联网(Internet)与万维网(WWW),下列说法正确的是A.从概念上讲,万维网可以看作是互联网的

关于互联网(Internet)与万维网(WWW),下列说法正确的是

A.从概念上讲,万维网可以看作是互联网的一个用户界面,提高了互联网的易用性。

B.万维网是互联网的一个子集,由互联网中的Web服务器和Web客户机构成。

C.互联网提供的服务就是Web服务,即网页浏览服务。

D.万维网的概念是由蒂姆·伯纳斯·李(Tim Berners-Lee)于1991年5月提出的。

E.在互联网中,人们通过Web浏览器浏览网页,可见,Web客户机就是指Web浏览器。

F.在互联网中,大多数电子邮件都是通过网页形式收发的,可见Email服务也是Web服务。

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝