首页
题目内容 (请给出正确答案)
[单选题]

攻击者试图强制向第三方网站提交经过身份验证的请求,来利用网站在用户浏览器中的信任关系发起攻击。以下哪种攻击类型是这样的攻击?()

A.XSS

B.CSRF

C.SQL 注入

D.会话劫持

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“攻击者试图强制向第三方网站提交经过身份验证的请求,来利用网站…”相关的问题
第1题
2013年7月,淘宝网导购平台“优站”正式向第三方导购网站和开发者开放。()
点击查看答案
第2题
下列对垮站脚本攻击(XSS)描述正确的是()。
A、XSS攻击是DDOS攻击的一种变种

B、XSS攻击指的是恶意攻击者往WEB页面里插入恶意代码,当用户浏览该页之时,嵌入其中WEB里面的代码会被执行,从而达到恶意攻击用户的特殊目的

C、XSS攻击就是SynFlood攻击

D、XSS攻击就是利用被控制的机器不断地向被网站发送访问请求,迫使连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

点击查看答案
第3题
以下哪些场景可以引导防火墙方案?()

A.客户需要采购互联网出口网关设备或者有对外发布的网站需要做安全加固

B.客户存在等级保护等安全合规性建设需求

C.客户网站被第三方监管机构检测出漏洞或威胁,并被通报要求限期整改

D.客户内部上网需要有相应认证手段,来定位用户身份

点击查看答案
第4题
可疑交易报告是指在()客户、户的资金或者其他资产、户的交易或者试图进行的交易与洗钱、恐怖融资等犯罪活动相关时,农业银行依法向中国反洗钱监测分析中心提交的报告。

A.确认

B.发现或者有合理理由怀疑

C.怀疑

D.不确定

点击查看答案
第5题
WLAN设备在业务控制中,AC提供强制PORTAL功能,向WLAN用户终端推送WEB用户()和门户网站。

A.用户名

B.个人身份信息

C.认证请求页面

D.所需广告信息

点击查看答案
第6题
在向客户营销过程中,()推介或销售非我行代销的第三方机构产品(C推荐的代销产品没有在网点公示或通过我行门户网站查询不到)。

A.可以

B.可与客户约定时间

C.不得

D.必须

点击查看答案
第7题
以下哪种情况需要异常预警上报?()

A.如客户死亡需要提交相关的死亡证明

B.盗刷,客户身份信息伪冒等情况

C.京东商城白条交易纠纷

D.经过机构内部判定客户有严重的自杀倾向

点击查看答案
第8题
关于DOM型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A、攻击者构造出特殊的URL、在其中可能包含恶意代码

B、用户打开带有恶意代码的URL

C、用户浏览器收到响应后解析执行。前端使用js取出html中的恶意代码并执行

D、执行时,恶意代码窃取用户数据并发送到攻击者的网站中,那么攻击者网站拿到这些数据去冒充用户的行为操作,调用目标网站接口执行攻击者一些操作。

点击查看答案
第9题
工程初步验收简称工程初验,工程初验应在完成全部设计工作量,设备功能、系统性能经检查、测试合格,竣工技术文件编报完毕,施工单位向建设单位提交()后,由建设单位组织。

A.完工报告

B.开工报告

C.设备安装报告

D.测试报告

点击查看答案
第10题
● 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证__(10)__,来确认该数字证书的有效性,

● 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证__(10)__,来确认该数字证书的有效性,从而__(11)__。

(10)A.CA的签名 B.网站的签名 C.会话密钥 D.DES密码

(11)A.向网站确认自己的身份 B.获取访问网站的权限

C.和网站进行双向认证 D.验证该网站的真伪

点击查看答案
第11题
一次传递鉴别只需要进行一次消息传递过程。一次传递的单向鉴别机制,身份声称者A向验证者B发送能证明自己身份的TokenAB,由B来进行鉴别。为了防止重放攻击,一次传递鉴别的Token中应当包含时间值T或序列号。可以通过哪些密码技术实现一次传递?()

A.对称加密

B.消息鉴别

C.数字签名

D.带有特征值的杂凑运算

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改