首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Mary is creating malicious code that will steal a user’s cookies by modifying the original client-side Java script. What type of
Mary is creating malicious code that will steal a user’s cookies by modifying the original client-side Java script. What type of
admin
2013-12-19
84
问题
Mary is creating malicious code that will steal a user’s cookies by modifying the original client-side Java script. What type of cross-site scripting vulnerability is she exploiting?
选项
A、Second order
B、DOM-based
C、Persistent
D、Nonpersistent
答案
B
解析
B正确。Mary利用的是一个基于文档对象模型(Document Object Model,DOM)的跨站脚本(Cross-Site Scripting,XSS)漏洞,也叫做本地跨站脚本。DOM是展示浏览器中的HTML和XML文档的标准结构布局。在这样的攻击中,像表单域和cookie这样的文档组件都可以通过JavaScript引用。攻击者使用DOM环境修改原始客户端的JavaScript。这将导致受害者的浏览器执行由此产生的滥用的JavaScript代码。防止这类攻击的最有效方法是禁止浏览器中的脚本支持。
A不正确。因为二阶漏洞或者持久性XSS漏洞,针对的是允许用户输入并将用户的输入存储在数据库或其他地点(如论坛或者留言板)的Web站点。二阶漏洞可导致发生最主要的攻击类型。
C不正确。因为持久性XSS漏洞只不过是二阶漏洞的另外一个名称。正如前所述,这些漏洞允许用户输入存储在数据库或其他地点(如在线论坛或留言板)的数据。这类平台是最常见的受XSS漏洞困扰的对象。弥补这类漏洞的最好办法是安全编程。每个用户的输入都应该进行过滤,并只允许用户输入有限的一套已知的、且安全的字符。
D不正确。因为非持久性XSS漏洞也叫做反映漏洞(reflected vulnerability),它出现在攻击者诱使受害人打开一个用流氓脚本编程的页面以偷取受害人敏感信息的时候(如一个cookie)。这类攻击背后的原理是:动态Web站点上缺乏适当输入或输出验证。
转载请注明原文地址:https://kaotiyun.com/show/ONhZ777K
0
CISSP认证
相关试题推荐
Salt,shellsormetalsarestillusedasmoneyinout-the-waypartsoftheworldtoday.Saltmayseemratherastrange【C1】__
AsformercolonistsofGreatBritain,theFoundingFathersoftheUnitedStatesadoptedmuchofthelegalsystemofGreatBritai
AsformercolonistsofGreatBritain,theFoundingFathersoftheUnitedStatesadoptedmuchofthelegalsystemofGreatBritai
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Publicrelationsisabroadsetofplannedcommunicationsaboutthecompany,includingpublicityreleases,designedtopromoteg
[A]Marketforglasscraftsisgrowing[B]Dependenceofcomputerdevelopmentonglass[C]Behindtheadaptabilityofglass[D]
DespiteincreasedairportsecuritysinceSeptember11th,2001,thetechnologytoscanbothpassengersandbaggageforweaponsan
Howmenfirstlearnedtoinventwordsisunknown;inotherwords,theoriginoflanguageisamystery.Allwereallyknowistha
随机试题
请补充fun函数,该函数的功能是:按’0’到’9’统计一个字符串中的奇数数字字符各自出现的次数,结果保存在数组num中。注意:不能使用字符串库函数。例如,输入“x=1123.456+0.909*bc”,结果为:1=2,3=1,5=1,7=0,9=2
A.妊娠8周以前B.妊娠12周末以前C.妊娠13~27周D.妊娠20~30周E.妊娠28周以后
男性,32岁,右腰部外伤伴血尿3小时,经保守治疗后血尿消失,但血压持续下降达80/45mmHg,血红蛋白及血细胞比容继续降低,右腰部出现肿块,下一步最重要的治疗措施是
关于辩论原则的表述,下列哪些选项是正确的?(2009/3/82)
关于职业健康安全管理体系建立,说法错误的是()。
根据《公约》的规定,对发盘表示接受可以采取的方式是()。
学习监控策略包括计划策略和()。
1999年12月20日,我国政府恢复对澳门行使主权。这体现了国家的()。
Domesticviolenceisaseriouscrimecausingserioussocialproblems.Itisviolenceathome,usuallythehusbandbeatinghiswi
A、TheeffectsoffloodsintheU.S.B、AheavystormsystemstrucktheU.S.C、U.S.stateswerefacingfloodsthreats.D、Tornadoes
最新回复
(
0
)