使用当前浏览器访问考试宝,无法享受最佳体验,推荐使用 Chrome 浏览器进行访问。
存储型XSS攻击可导致? ( )
窃取用户Cookie
篡改网页内容
发起CSRF攻击
服务器文件下载
相关试题
单选题 接口未鉴权最可能导致:
页面加载速度变慢
未登录用户直接操作高危功能
前端JavaScript报错
数据库自动备份失败
单选题 防御口令爆破的最佳实践是:
允许用户设置123456等简单密码
不限制登录尝试次数
启用验证码和登录失败锁定机制
将密码明文存储到日志中
单选题 以下哪项属于敏感信息泄露?
网站首页公开宣传信息
错误日志中包含数据库账号密码
用户公开分享个人照片
API接口返回加密后的Token
单选题 越权漏洞的本质是:
单选题 反射型XSS漏洞的利用通常通过:
诱使用户点击恶意构造的URL
直接连接数据库
暴力破解服务器SSH
篡改DNS解析记录
单选题 以下属于弱口令的是:
`p@ssW0rd!2023`(含大小写字母、数字、特殊字符)
`Axurh397w!`
`qwertyuiop`(全键盘序列)
`7G$2dF!*9xL`(随机12位)
单选题 Webpack源码泄露的典型特征是:
网站图片加载缓慢
浏览器可访问.map文件暴露源代码
用户注册时卡顿
数据库表名使用中文
单选题 手机号枚举漏洞常出现在什么场景?
用户修改密码时需短信验证
注册/登录页错误提示为“手机号不存在”
网站首页展示客服电话
API接口返回加密手机号