首页 > 财会类考试
题目内容 (请给出正确答案)
[单选题]

17·如果一个网站存在CSRF可以通过CSRF漏洞做那些事情()

A.获取网站用户注册的个人资料信息

B.修改网站用户的个人资料信息

C.冒充网站用户的身份发布信息

D.以上都可以

答案
收藏

D、以上都可以

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“17·如果一个网站存在CSRF可以通过CSRF漏洞做那些事情…”相关的问题
第1题
某网站发现存在CSRF漏洞,黑客不可以利用CSRF做()。

A.添加账号

B.删除帖子

C.购买商品

D.UDF提权

点击查看答案
第2题
在渗透测试时,发现网站存在反射型XSS,以下关于反射型XSS描述正确的是()。

A.删除系统用户

B.获取数据库信息

C.能获取cookie信息

D.不能与CSRF连用

点击查看答案
第3题
一个组织最近遭受了网络应用程序攻击,导致用户会话cookie信息被盗。当用户的浏览器在访问受感染的网站时执行脚本时,攻击者能够获取信息。最有可能发生哪种类型的攻击()。

A.SQL注入(SQLi)。

B.可扩展标记语言(XML)外部实体。

C.跨站脚本(XSS)。

D.跨站点请求伪造(CSRF)。

点击查看答案
第4题
关于CSRF攻击。以下说法正确的是:()。

A.CSRF攻击只能发出GET请求,限制服务端只接受POST请求可以有效避免该攻击

B.CSRF攻击可以通过验证码或者Referer检查来有效防御

C.CSRF攻击主要利用了thirdpartcookie而不是sessioncookie

D.通过配置P3P头,浏览器也可以跨域发送thirdpartcookie

点击查看答案
第5题
C公司基于阿里云的产品构建了一个共享软件下载的WEB网站,所有下载内容保存在阿里云对象存储OSS中,用户可以直接访问OSS为每个对象提供的链接完成下载。最近一年的业务增长很快,下载量同比增加了300%,每月下载流量超过500Tb。公司的运营团队想通过架构升级来降低网站的云资源使用成本(至少降低20%),同时提升用户的下载速度。该网站通过________可以达到预期目标。

A.通过购买对象存储服务OSS的流量包节省成本

B.使用加密DNS服务(HTTPDNS)

C.新增多台云服务器ECS实例

D.使用内容分发网络(CDN)提升用户下载速度,并降低网络流量成本

点击查看答案
第6题
利用已登录网站的受信任用户身份来向第三方网站发送交易转账请求的攻击方法是()。

A.HTTP注入

B.SQL注入

C.CSRF

D.XSS

点击查看答案
第7题
下列关于CSRF,XSS,SSRF说法错误的是()。

A.CSRF利用是网站对用户浏览器的信任。

B.XSS利用的是网站对用户浏览器的信任。

C.SSRF是服务器对用户提供的可控URL过于信任,没有对攻击者提供的URL进行地址限制和检测。

D.三种常见的web服务端漏洞均是由于服务端对用户提供的可控数据过于信任或者过滤不严导致的

点击查看答案
第8题
以下哪些方法,可以有效防御CSRF带来的威胁:()。

A.使用多重验证,例如手机验证码

B.要求所有POST请求都包含一个伪随机值

C.只允许GET请求检索数据,但是不允许它修改服务器上的任何数据

D.以上全部

点击查看答案
第9题
关于SLF描述正确的是()。

A.I-CSCF在登记注册及事务建立过程中通过SLF获得用户签约数据所在的HSS域名

B.在IMS的网络环境中,如果只存在一个HSS,则不需要SLF

C.主要是保存IMS用户的签约信息

D.物理上,SLF可以与HSS合设

点击查看答案
第10题
17使用Arduino控制板制作一个监控天气温度的项目()

A.可以把记录的数据储存在控制板的

B.SRAM

C.Flash

D.CPU

E.EEPROM

点击查看答案
第11题
关于函数的参数,以下选项中描述错误的是()。

A.可选参数可以定义在非可选参数的前面

B.一个元组可以传递给带有星号的可变参数

C.在定义函数时,可以设计可变数量参数,通过在参数前增加星号(*)实现

D.在定义函数时,如果有些参数存在默认值,可以在定义函数时直接为这些参数指定默认值

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改