首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

在渗透测试时,发现网站存在反射型XSS,以下关于反射型XSS描述正确的是()。

A.删除系统用户

B.获取数据库信息

C.能获取cookie信息

D.不能与CSRF连用

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在渗透测试时,发现网站存在反射型XSS,以下关于反射型XSS…”相关的问题
第1题
下列哪些属于网站渗透测试的内容、()。

A.SQL注入

B.跨站攻击XSS

C.防火墙日志审查

D.远程探测与攻击

点击查看答案
第2题
在渗透测试时,客户打开论坛中的URL发现网站多了个管理员的账号,这是哪()。

A.种攻击方式

B.SQL注入漏洞

C.文件上传漏洞

D.命令执行漏洞ECSRF漏洞

点击查看答案
第3题
小李测试网站时发现注册功能存在验证码,此处一定无法进行重放数据攻击。()
点击查看答案
第4题
某个网站不需要知道他人密码就可以修改他人的用户信息,这个网站可能存在什么漏洞()

A.任意文件下载

B.XSS

C.水平越权

D.SRF

点击查看答案
第5题
某次渗透测试发现,登入A账户抓取领取积分的数据包,将Cookie、Token等认证信息修改为B用户的Cookie、Token等,发现能将积分领取到B用户说明存在越权漏洞。()
点击查看答案
第6题
渗透测试主要依据(),对网站应用、服务器系统和网络设备进行非破坏性质的攻击型测试。

A.产品需求说明书

B.软件安全测试报告

C.系统设计说明书

D.CVE已知安全漏洞

点击查看答案
第7题
分辨力测试时用直探头探测CSK-1A型试块声程分别为()反射面的反射波。

A.85mm

B.86mm

C.91mm

D.95mm

点击查看答案
第8题
下列情况中,注册会计师可以不进行符合性测试而直接进行实质性测试的有()。

A.相关内部控制不存在

B.相关内部控制存在,注册会计师通过了解后,发现其并未有效运行

C.相关内部控制存在,注册会计师通过了解后,发现其有效运行

D.符合型测试的工作量可能大于进行符合性测试所减少的实质性测试的工作量

E.符合型测试的工作量可能小于进行符合性测试所减少的实质性测试的工作量

点击查看答案
第9题
以下关于软件测试的叙述中,正确的是()。

A.软件测试的目的是为了证明软件是正确的

B.软件测试是为了发现软件中的错误

C.软件测试在软件实现之后开始,在软件交付之前完成

D.如果对软件进行了充分的测试,那么交付时软件就不存在问题了

点击查看答案
第10题
以下有关XSS的危害描述正确的有哪些()

A.劫持用户Web行为

B.进一步渗透内网

C.挂马

D.盗取用户Cooki

点击查看答案
第11题
利用已登录网站的受信任用户身份来向第三方网站发送交易转账请求的攻击方法是()。

A.HTTP注入

B.SQL注入

C.CSRF

D.XSS

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改