niusouti.com
更多“网页恶意代码通常利用()来实现植入并进行攻击。”相关问题
  • 第1题:

    ()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。

    A.主动攻击

    B.网站攻击

    C.渗透攻击

    D.跨站攻击


    参考答案:D

  • 第2题:

    teardrop攻击是利用在TCP/IP堆栈中实现信任IP碎片中的包的标题头所包含的信息来实现自己的攻击。


    正确答案:正确

  • 第3题:

    跨站攻击是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的恶意代码。


    正确答案:正确

  • 第4题:

    网页病毒(又称网页恶意代码)是利用网页来进行破坏的病毒,它是使用一些SCRIPT语言编写的恶意代码。攻击者通常利用()植入网页病毒。

    • A、拒绝服务攻击
    • B、口令攻击
    • C、平台漏洞
    • D、U盘工具

    正确答案:C

  • 第5题:

    不属于黑客被动攻击的是()。

    • A、缓冲区溢出
    • B、运行恶意软件
    • C、浏览恶意代码网页
    • D、打开病毒附件

    正确答案:A

  • 第6题:

    基于网络低层协议、利用协议或操作系统实现时的漏洞来达到攻击目的,这种攻击方式称为()

    • A、服务攻击
    • B、拒绝服务攻击
    • C、被动攻击
    • D、非服务攻击

    正确答案:D

  • 第7题:

    关于网页中的恶意代码,下列说法错误的是:()

    • A、网页中的恶意代码只能通过IE浏览器发挥作用
    • B、网页中恶意代码可以修改系统注册表
    • C、网页中的恶意代码可以修改系统文件
    • D、网页中的恶意代码可以窃取用户的机密性文件

    正确答案:A

  • 第8题:

    常见Web攻击方法,不包括?()

    • A、利用服务器配置漏洞
    • B、恶意代码上传下载
    • C、构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
    • D、业务测试

    正确答案:D

  • 第9题:

    单选题
    网页恶意代码通常利用()来实现植入并进行攻击。
    A

    口令攻击

    B

    U盘工具

    C

    IE浏览器的漏洞

    D

    拒绝服务攻击


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    网页病毒(又称网页恶意代码)是利用网页来进行破坏的病毒,它是使用一些SCRIPT语言编写的恶意代码。攻击者通常利用()植入网页病毒。
    A

    拒绝服务攻击

    B

    口令攻击

    C

    平台漏洞

    D

    U盘工具


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    ()不属于常见的网页篡改技术。
    A

    木马植入

    B

    病毒攻击

    C

    侵入漏洞

    D

    限制管理员权限


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    ()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。
    A

    主动攻击

    B

    网站攻击

    C

    渗透攻击

    D

    跨站攻击


    正确答案: B
    解析: 暂无解析

  • 第13题:

    网页病毒(又称网页恶意代码)是利用网页来进行破坏的病毒,它是使用一些SCRIPT语言编写的恶意代码。攻击者通常利用()植入网页病毒。

    A.拒绝服务攻击

    B.口令攻击

    C.平台漏洞

    D.U盘工具


    参考答案:C

  • 第14题:

    简单介绍可采取哪些措施进行有效地控制攻击事件和恶意代码?


    正确答案: ①安装并合理配置主机防火墙。
    ②安装并合理配置网络防火墙。
    ③安装并合理配置IDS/IPS.
    ④严格控制外来介质的使用。
    ⑤防御和查杀结合、整体防御、防管结合、多层防御。
    ⑥设置安全管理平台、补丁升级平台、防病毒平台等对防毒的系统进行升级、漏洞进行及时安装补丁,病毒库定时更新。定期检查网络设备和安全设备的日志审计,发现可疑对象可及时进行做出相应处理。
    ⑧为了有效防止地址攻击和拒绝服务攻击可采取在会话处于非活跃一定时间或会话结束后终止网络连接。
    ⑨为了有效防止黑客入侵,可对网络设备的管理员登陆地址进行限制和对其具有拨号功能用户的数量进行限制,远程拨号的用户也许它就是一个黑客。采取双因子认证和信息加密可增强系统的安全性。

  • 第15题:

    服务器安全,是指在Web应用中服务器的安全,攻击者可以利用网站操作系统和Web服务程序的漏洞越权操作,非法窃取数据及植入恶意代码,使得网站访问用户蒙受损失。


    正确答案:正确

  • 第16题:

    网页恶意代码通常利用()来实现植入并进行攻击。

    • A、口令攻击
    • B、U盘工具
    • C、IE浏览器的漏洞
    • D、拒绝服务攻击

    正确答案:C

  • 第17题:

    ()不属于常见的网页篡改技术。

    • A、木马植入
    • B、病毒攻击
    • C、侵入漏洞
    • D、限制管理员权限

    正确答案:D

  • 第18题:

    被黑客攻击的表现形式有三种分别是:运行恶意软件、浏览恶意代码网页、打开病毒附件。


    正确答案:正确

  • 第19题:

    攻击者通常利用nslookup来查询BIND服务器版本。()


    正确答案:正确

  • 第20题:

    基于网络低层协议,利用协议或操作系统实现时的漏洞来达到攻击目的,这种攻击方式称为拒绝服务攻击。


    正确答案:正确

  • 第21题:

    判断题
    服务器安全,是指在Web应用中服务器的安全,攻击者可以利用网站操作系统和Web服务程序的漏洞越权操作,非法窃取数据及植入恶意代码,使得网站访问用户蒙受损失。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    单选题
    网页恶意代码通常利用()来实现植入并进行攻击。
    A

    U盘工具

    B

    IE浏览器的漏洞

    C

    口令攻击

    D

    拒绝服务攻击


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    常见Web攻击方法,不包括?()
    A

    利用服务器配置漏洞

    B

    恶意代码上传下载

    C

    构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

    D

    业务测试


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    不属于黑客被动攻击的是()。
    A

    缓冲区溢出

    B

    运行恶意软件

    C

    浏览恶意代码网页

    D

    打开病毒附件


    正确答案: B
    解析: 暂无解析