试题详情
- 单项选择题下列对跨站脚本攻击(XSS)的描述正确的是()。
A、XSS攻击指的是恶意攻击者往web页面里插入恶意代码,当用户浏览该页之时,嵌入其中web里面的代码会被执行,从而达到恶意攻击用户的特殊目的
B、XSS攻击是DDOS攻击的一种变种
C、XSS攻击就是CC攻击
D、XSS攻击就是利用被控制的及其不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或带宽资源耗尽,那么网站也就被攻击跨了,从而达到攻击目的
- A
关注下方微信公众号,在线模考后查看
热门试题
- 一个IS审计师被分配去执行一项测试:比较
- 下面哪项是信息安全管理体系中CHECK(
- VPN为相关企业解决很大问题,哪一项VP
- 哪项为事先加强安全设定提供了最相关的信息
- 风险评估实施过程中资产识别的范围主要包括
- 雇员负责更新金融应用程序每天的资金运用利
- 在制定组织间的保密协议,以下哪一个不是需
- 以下哪一项不属于入侵检测系统的功能?()
- 信息安全需求获取的主要手段是()。
- 以下哪种系统或工具可以辨识是否为被盗信用
- 当为计算机资产定义保险覆盖率时,下列哪一
- 审计师发现控制存在小弱点,例如弱口令或者
- 校验
- 在设计业务连续性计划时,企业影响分析可以
- 如图1所示,主机A向主机B发出的数据采用
- 对于组织选择灾难恢复策略,以下说法正确的
- 在桔皮书(the Orang eBook
- 如果出现IT人员和最终用户职责分工的问题
- 在进行应用系统的测试时,应尽可能避免使用
- 结构化查询语言