信息安全工程師試題解析:下面關于跨站攻擊描述不正確的是()。
信管網考友
下面關于跨站攻擊描述不正確的是()
A.跨站腳本攻擊指的是惡意攻擊者向Web頁面里插入惡意的Html代碼
B.跨站腳本攻擊簡稱XSS
C.跨站腳本攻擊也可稱作CSS
D.跨站腳本攻擊是主動攻擊
信管網考友
自己都解析了,難道不是這種攻擊還是被動攻擊????搬石頭砸自己的腳,選c
信管網考友
跨站腳本英文全稱是cross site scripting,可以簡稱為css或xss。\n跨站腳本攻擊是在頁面中嵌入了其他站點的惡意代碼,需要等待受害人訪問頁面,因此屬于被動攻擊。
信管網考友
跨站腳本算被動攻擊嗎?都“主動”插入惡意代碼了,還屬于被動?
信管網考友
主動攻擊是指能直接造成系統(tǒng)故障的,被動攻擊是指不改變系統(tǒng)本來功能
信管網考友
跨站腳本攻擊是一種被動攻擊
信管網考友
人們經常將跨站腳本攻擊(cross site scripting)縮寫為css,但這會與層疊樣式表(cascading style sheets, css)的縮寫混淆。因此有人將跨站腳本攻擊縮寫為xss。c應該是不對的。
信管網考友
跨站腳本攻擊是被動攻擊
信管網考友
信管網參考答案: D(僅供參考,歡迎評論交流)
信管網解析:本題考查跨站攻擊方面的知識。
跨站攻擊是指攻擊者利用網站程序對用戶的輸入過濾不足造成的輸入可以顯示在頁面上對其他用戶造成影響的HTML代碼,從而盜取用戶資料、利用用戶身份進行某種動作或者對訪問者進行病毒侵害的一種攻擊方式。跨站腳本攻擊簡稱為XSS,也可稱作CSS,指的是惡意攻擊者向Web頁面里插入惡意的HTML代碼。
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |