首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Mary is creating malicious code that will steal a user’s cookies by modifying the original client-side Java script. What type of
Mary is creating malicious code that will steal a user’s cookies by modifying the original client-side Java script. What type of
admin
2013-12-19
40
问题
Mary is creating malicious code that will steal a user’s cookies by modifying the original client-side Java script. What type of cross-site scripting vulnerability is she exploiting?
选项
A、Second order
B、DOM-based
C、Persistent
D、Nonpersistent
答案
B
解析
B正确。Mary利用的是一个基于文档对象模型(Document Object Model,DOM)的跨站脚本(Cross-Site Scripting,XSS)漏洞,也叫做本地跨站脚本。DOM是展示浏览器中的HTML和XML文档的标准结构布局。在这样的攻击中,像表单域和cookie这样的文档组件都可以通过JavaScript引用。攻击者使用DOM环境修改原始客户端的JavaScript。这将导致受害者的浏览器执行由此产生的滥用的JavaScript代码。防止这类攻击的最有效方法是禁止浏览器中的脚本支持。
A不正确。因为二阶漏洞或者持久性XSS漏洞,针对的是允许用户输入并将用户的输入存储在数据库或其他地点(如论坛或者留言板)的Web站点。二阶漏洞可导致发生最主要的攻击类型。
C不正确。因为持久性XSS漏洞只不过是二阶漏洞的另外一个名称。正如前所述,这些漏洞允许用户输入存储在数据库或其他地点(如在线论坛或留言板)的数据。这类平台是最常见的受XSS漏洞困扰的对象。弥补这类漏洞的最好办法是安全编程。每个用户的输入都应该进行过滤,并只允许用户输入有限的一套已知的、且安全的字符。
D不正确。因为非持久性XSS漏洞也叫做反映漏洞(reflected vulnerability),它出现在攻击者诱使受害人打开一个用流氓脚本编程的页面以偷取受害人敏感信息的时候(如一个cookie)。这类攻击背后的原理是:动态Web站点上缺乏适当输入或输出验证。
转载请注明原文地址:https://jikaoti.com/ti/YEO7FFFM
0
CISSP认证
相关试题推荐
Themassmediaisabigpartofourculture,yetitcanalsobeahelper,adviserandteachertoouryounggeneration.Themass
AsformercolonistsofGreatBritain,theFoundingFathersoftheUnitedStatesadoptedmuchofthelegalsystemofGreatBritai
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Writealettertoacompanydecliningajoboffer.Inyourletter,youshouldappreciatethejoboffer,andstateyourreason(s)
Sevenyearsago,agroupoffemalescientistsattheMassachusettsInstituteofTechnologyproducedapieceofresearchshowing
DespiteincreasedairportsecuritysinceSeptember11th,2001,thetechnologytoscanbothpassengersandbaggageforweaponsan
Ifsoldieringwasforthemoney,theSpecialAirService(SAS)andtheSpecialBoatService(SBS)wouldhavedisintegratedinre
随机试题
下列关于蜂窝织炎的叙述正确的是
抢救巴比妥类药物急性中毒时,不宜采取
以下报表中反映企业财务状况的是()。
报检出口食品或食品添加剂,应提供《进出口食品标签审核证书》。()
各基金销售机构开展基金销售业务的网点应有一名以上人员具备基金销售业务资质的要求。()
某公司2013年度销售收入为5000万元,销售成本为4000万元,净利润为200万元;年初资产总额为2000万元,年末资产总额为3000万元;年初应收账款为400万元,年末应收账款为600万元;年初存货为200万元,年末存货为300万元。根据以上
过去数十年,行为经济学在很大程度上被视为一门边缘学科。尽管信奉传统经济学的人勉强承认人们有时会表现得缺乏理性,但他们往往会紧握自己的理论武器不放。他们辩称,行为经济学家和心理学家们所做的实验尽管非常有趣,却并没有削弱理性决策模型的效力,因为这些实验是在受控
设三阶行列式D3的第二行元素分别为1、一2、3,对应的代数余子式分别为一3、2、1,则D3=_________。
OnehundredandthirteenmillionAmericanshaveatleastonebank-issuedcreditcard.Theygivetheirownersautomatic(31)ins
TheSkillsRequiredtoGetaGoodJob1.Academicskills1Communicationskills—understandandspeakthelanguagesin(1)______
最新回复
(
0
)