首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[多选题]

下列关于跨站请求伪造的说法正确的是()。

A.只要你登陆一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行

B.站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大

C.目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已

D.有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列关于跨站请求伪造的说法正确的是()。A.只要你登陆一个站…”相关的问题
第1题
以下关于XSS和跨站请求伪造说法正确的是()。

A.XSS攻击是恶意攻击者通过web页面向数据库或HTML页面中提交恶意的客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,进而达到攻击者的目的

B.XSS攻击和CSRF攻击类似,都可以直接获取到用户的cookie

C.反射型和存储型XSS攻击,攻击脚本都会经过数据库,并被永久地存放在目标服务器的数据库和文件中

D.反射型XSS只要用户点击过邮件中携带的恶意链接,中招过一次后,下次其他人只要打开这个邮件也会中招

点击查看答案
第2题
以下不属于Web应用防护产品可预防的攻击类型是()。

A.SQL注入

B.ICMPFLOOD

C.跨站请求伪造攻击

D.Cookie篡改

点击查看答案
第3题
以下不属于Web应用防护产品可防护的攻击类型的是()

A.SQL注入

B.ICMPFLOOD

C.跨站请求伪造攻击

D.Cookie篡改

点击查看答案
第4题
以下那种漏洞可以相对容易的直接获取webshell()

A.暴力破解

B.跨站脚本攻击

C.任意文件上传

D.跨站请求伪造

点击查看答案
第5题
利用社会工程和恶意统一资源定位器(URL)链接来利用受害者与Web应用程序的现有浏览器会话的攻击是以下哪种类型的攻击的示例()。

A.点击劫持。

B.跨站请求伪造(CSRF)。

C.跨站脚本(XSS)。

D.注射。

点击查看答案
第6题
输入参数过滤可以预防以下哪些攻击

A.SQL注入、跨站脚本、缓冲区溢出

B.SQL注入、跨站脚本、DNS毒药

C.SQL注入、跨站请求伪造、网络窃听

D.跨站请求伪造、跨站脚本、DNS毒药

点击查看答案
第7题
一个组织最近遭受了网络应用程序攻击,导致用户会话cookie信息被盗。当用户的浏览器在访问受感染的网站时执行脚本时,攻击者能够获取信息。最有可能发生哪种类型的攻击()。

A.SQL注入(SQLi)。

B.可扩展标记语言(XML)外部实体。

C.跨站脚本(XSS)。

D.跨站点请求伪造(CSRF)。

点击查看答案
第8题
在ASP.NETMVC中,关于以下的代码说法正确的是()。[HttpPost][Validate

AntiForgeryToken]publicActionResultEdit(Moviemovie){if(ModelState.IsV

alid){db.Entry(movie).State=EntityState.Modified;db.SaveChanges();r

eturnRedirectToAction("Index");}returnView(movie);}

A.HttpPost特性指定只有POST请求才能调用这个Edit方法。

B.HttpGet必须指定。

C.ValidateAntiForgeryToken这个特性用来允许伪造的请求

D.ValidateAntiForgeryToken和视图(Views\Movies\Edit.cshtml)中的Html.AntiForgeryToken()是成对出现的

点击查看答案
第9题
关于CSRF攻击。以下说法正确的是:()。

A.CSRF攻击只能发出GET请求,限制服务端只接受POST请求可以有效避免该攻击

B.CSRF攻击可以通过验证码或者Referer检查来有效防御

C.CSRF攻击主要利用了thirdpartcookie而不是sessioncookie

D.通过配置P3P头,浏览器也可以跨域发送thirdpartcookie

点击查看答案
第10题
以下哪种威胁类型涉及在初始检查后不验证自身部分授权的应用程序?()

A.注射液

B.缺少功能级访问控制

C.跨站点请求伪造

D.跨网站指令码

点击查看答案
第11题
以下哪一种威胁类型涉及到将不受信任的数据发送到用户的浏览器,以便使用用户自己的凭据和访问权限来执行?()

A.缺少功能级访问控制

B.跨网站指令码

C.跨站点请求伪造

D.注射液

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改