多选题

存储型XSS攻击可导致? ( )

A、

窃取用户Cookie

B、

篡改网页内容

C、

发起CSRF攻击

D、

服务器文件下载

下载APP答题
由4l***0g提供 分享 举报 纠错

相关试题

单选题 接口未鉴权最可能导致:

A、

页面加载速度变慢

B、

未登录用户直接操作高危功能

C、

前端JavaScript报错

D、

数据库自动备份失败

单选题 防御口令爆破的最佳实践是:

A、

允许用户设置123456等简单密码

B、

不限制登录尝试次数

C、

启用验证码和登录失败锁定机制

D、

将密码明文存储到日志中

单选题 以下哪项属于敏感信息泄露?

A、

网站首页公开宣传信息

B、

错误日志中包含数据库账号密码

C、

用户公开分享个人照片

D、

API接口返回加密后的Token

单选题 越权漏洞的本质是:

A、系统带宽不足
B、用户权限验证缺失或错误
C、数据库加密强度不足
D、防火墙配置错误

单选题 反射型XSS漏洞的利用通常通过:

A、

诱使用户点击恶意构造的URL

B、

直接连接数据库

C、

暴力破解服务器SSH

D、

篡改DNS解析记录

单选题 以下属于弱口令的是:

A、

`p@ssW0rd!2023`(含大小写字母、数字、特殊字符)

B、

`Axurh397w!`

C、

`qwertyuiop`(全键盘序列)

D、

`7G$2dF!*9xL`(随机12位)

单选题 Webpack源码泄露的典型特征是:

A、

网站图片加载缓慢

B、

浏览器可访问.map文件暴露源代码

C、

用户注册时卡顿

D、

数据库表名使用中文

单选题 手机号枚举漏洞常出现在什么场景?

A、

用户修改密码时需短信验证

B、

注册/登录页错误提示为“手机号不存在”

C、

网站首页展示客服电话

D、

API接口返回加密手机号