AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

11.某社交网站的用户点击了该网站上的一个广告。该广告含有一个跨站脚本,会将他的浏览器定向到旅游网文旅游网站则了他的社交网络信息。虽然该用户没有主动访问该旅游网站,但旅游网站已经截获了他的社交网信息(还有他的好友们的信息),于是犯罪分子便可以躲藏在社交网站的广告后面,截获用户的个人信息宁。这种向 Web 页面插入恶意 html 代码的攻击方式称为()

A
SQL 注入攻击
B
跨站脚本攻击
C
分布式拒绝服务攻击
D
缓冲区溢出攻击

答案解析

正确答案:B

解析:

好的,让我们一起来看看这道题,并通过一些生动的例子来帮助你更好地理解。 ### 题目解析 **题干背景:** - 用户点击了一个广告。 - 广告包含一个跨站脚本(XSS),将用户的浏览器定向到了一个旅游网站。 - 虽然用户没有主动访问旅游网站,但旅游网站截获了用户的社交网络信息(包括好友信息)。 - 犯罪分子通过社交网站的广告隐藏,截获了用户的个人信息。 ### 分析选项: 1. **A: SQL 注入攻击** - SQL注入是通过输入恶意的SQL代码来操控数据库的行为。 - 例如,在登录框中输入 `" OR '1'='1"` 来绕过验证。 - 这个案例中并没有涉及到数据库的操作,因此不符合。 2. **B: 跨站脚本攻击(XSS)** - 跨站脚本攻击是指攻击者将恶意脚本注入到网页中,当其他用户浏览该网页时,恶意脚本会在用户的浏览器上执行。 - 例如,假设你在一个社交网站上发布了一条包含恶意脚本的消息,其他用户点击这条消息后,他们的浏览器就会执行这个恶意脚本,从而获取他们的个人信息。 - 这个案例中描述的情景正是跨站脚本攻击的典型表现形式。 3. **C: 分布式拒绝服务攻击(DDoS)** - DDoS 攻击是指通过大量的请求使服务器崩溃,导致正常用户无法访问。 - 例如,黑客控制大量计算机同时向目标服务器发送请求,使得服务器无法处理正常的请求。 - 这个案例中并没有提到服务器崩溃的问题,因此不符合。 4. **D: 缓冲区溢出攻击** - 缓冲区溢出攻击是指通过输入超出程序预期的数据长度,导致内存中的数据溢出,从而可能获得系统权限。 - 例如,在一个输入框中输入超长的字符串,导致程序崩溃或执行恶意代码。 - 这个案例中也没有涉及这类攻击方式。 ### 最终答案: 根据题目的描述,正确答案是 **B: 跨站脚本攻击(XSS)**。 ### 生动例子: 想象一下,你在一家餐厅用餐时,服务员给你端来一杯饮料。你喝了之后发现饮料里被加入了某种药物,让你失去意识,然后你的钱包就被偷走了。这里,饮料相当于网页,恶意脚本相当于药物,你饮用饮料就相当于访问网页并执行了恶意脚本,最终导致个人信息被盗。 希望这个例子能帮助你更好地理解跨站脚本攻击的概念!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

89.信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是( )

单选题

88、某银行信息系统为了满足业务发展的需要准备进行升级改造,以下哪一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素 ( )

单选题

87、我国信息安全保障建设包括信息安全组织与管理体制、基础设施、技术体系等方面,以下关于信息安全保障建设主要工作内容说法不正确的是 ( )

单选题

86、我国信息安全保障工作先后经历了启动、逐步展开和积极推进,以及深化落实三个阶段,我国信息安全保障各阶段说法不正确的是 ( )

单选题

85、《信息安全保障技术框架》( Information Assurance Technical Framework,IATF)是由哪个下面哪个国家发布的

单选题

84、下面关于信息系统安全保障模型的说法不正确的是 ( )

单选题

83、从历史演进来看,信息安全的发展经历了多个阶段。其中,有一个阶段的特点是:网络信息系统逐步形成,信息安全注重保护信息在存储、处理和传输过程中免受非授权的访问,开始使用防火墙、防病毒 PKI 和 VPN等安全产品。这个阶段是 ( )

单选题

82、在使用系统安全工程-能力成熟度模型(SSE-CMM)对一个组织的安全工程能力成熟度进行测量时,有关测量结果,错误的理解是( )

单选题

81、有关系统安全工程-能力成熟度模型(SEE-CMM)中的基本实施( Base Practices,BP),正确的理解是:( )

单选题

80、某公司建设面向内部员工的办公自动化系统和面向外部客户的营销系统,通过公开招标选择 M 公司为实施单位,并选择了 H 监理公司承担该项目的全程监理工作。目前,各个应用系统均已完成开发,M 公司已经提交了验收申请。监理公司需要对 M 公司提交的软件配置文件进行审査,在以下所提交的文档中,哪一项属于开发类文档:( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码