单选题
133.当用户双击自己Web邮箱中邮件的主题时,触发了邮件正文页面中的XSS漏洞,这种XSS漏洞属于( )。
A
反射型XSS
B
存储型XSS
C
CSRF-based XSS
D
DOM-based XSS
答案解析
正确答案:B
解析:
本题考查的是XSS漏洞的类型。XSS漏洞是指攻击者通过在Web页面中注入恶意脚本,使得用户在浏览页面时执行该脚本,从而达到攻击的目的。根据攻击者注入恶意脚本的方式和位置,XSS漏洞可以分为反射型XSS、存储型XSS、CSRF-based XSS和DOM-based XSS四种类型。nn反射型XSS是指攻击者将恶意脚本作为参数注入到Web页面中,当用户点击链接或提交表单时,恶意脚本被服务器返回并执行,从而达到攻击的目的。nn存储型XSS是指攻击者将恶意脚本存储到Web应用程序的数据库中,当用户浏览页面时,恶意脚本被服务器返回并执行,从而达到攻击的目的。nnCSRF-based XSS是指攻击者利用跨站请求伪造(CSRF)漏洞,在用户访问受害网站时,通过伪造请求将恶意脚本注入到Web页面中,从而达到攻击的目的。nnDOM-based XSS是指攻击者将恶意脚本注入到Web页面的DOM(文档对象模型)中,当用户浏览页面时,恶意脚本被浏览器解析并执行,从而达到攻击的目的。nn根据题目描述,当用户双击自己Web邮箱中邮件的主题时,触发了邮件正文页面中的XSS漏洞,可以推断出恶意脚本是存储在Web应用程序的数据库中的,因此该XSS漏洞属于存储型XSS,答案选B。
相关知识点:
双击邮件主题触发存储型XSS
相关题目
单选题
230.拥有( )权限的用户不能创建新用户,不能创建模式,也不能创建基本表,只能登陆数据库。
单选题
229.如果所有外键参考现有的主键,则说明一个数据库具有( )完整性。
单选题
228.在UNIXLinux中,主要的审计功能是由( )守护进程完成的。
单选题
227.由于网络信息量+分巨大,仅依靠人工的方法难以应对网络海量信息的收集和处理,需要加强相关信息技术的研究,即网络( )分析技术。
单选题
226.审计就是对( )记录的分析,并以清晰的、能理解的方式表述系统信息。
单选题
225.消息加密本身提供了一种认证手段, 其中整个消息的( )作为认证码。
单选题
224.无论是对称密码还是非对称密码,其安全性实际取决于对( )的安全保护。
单选题
223.传统对称密码加密时所使用的两个技巧是:代换和( )。
单选题
222.《信息保障技术框架》( ) 提出的信息保障的核心思想是( )战略。
单选题
221.20世纪( )年代末,美国出现了第一个计算机网络ARPAnet.
