AI智能整理导入 AI智能整理导入
×
首页 题库中心 全国计算机等级三级(信息安全技术)考试 题目详情
CA44E362B1F00001B7F71C5C16907970
全国计算机等级三级(信息安全技术)考试
1,300
单选题

133.当用户双击自己Web邮箱中邮件的主题时,触发了邮件正文页面中的XSS漏洞,这种XSS漏洞属于( )。

A
 反射型XSS
B
 存储型XSS
C
 CSRF-based XSS
D
 DOM-based XSS

答案解析

正确答案:B

解析:

本题考查的是XSS漏洞的类型。XSS漏洞是指攻击者通过在Web页面中注入恶意脚本,使得用户在浏览页面时执行该脚本,从而达到攻击的目的。根据攻击者注入恶意脚本的方式和位置,XSS漏洞可以分为反射型XSS、存储型XSS、CSRF-based XSS和DOM-based XSS四种类型。nn反射型XSS是指攻击者将恶意脚本作为参数注入到Web页面中,当用户点击链接或提交表单时,恶意脚本被服务器返回并执行,从而达到攻击的目的。nn存储型XSS是指攻击者将恶意脚本存储到Web应用程序的数据库中,当用户浏览页面时,恶意脚本被服务器返回并执行,从而达到攻击的目的。nnCSRF-based XSS是指攻击者利用跨站请求伪造(CSRF)漏洞,在用户访问受害网站时,通过伪造请求将恶意脚本注入到Web页面中,从而达到攻击的目的。nnDOM-based XSS是指攻击者将恶意脚本注入到Web页面的DOM(文档对象模型)中,当用户浏览页面时,恶意脚本被浏览器解析并执行,从而达到攻击的目的。nn根据题目描述,当用户双击自己Web邮箱中邮件的主题时,触发了邮件正文页面中的XSS漏洞,可以推断出恶意脚本是存储在Web应用程序的数据库中的,因此该XSS漏洞属于存储型XSS,答案选B。

相关知识点:

双击邮件主题触发存储型XSS

全国计算机等级三级(信息安全技术)考试

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu