【简答题】
请阐述一个完整的XSS Worm的攻击流程。
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
1.攻击者发现目标网站存在XSS漏洞,并且可以编写XSS蠕虫。 2.利用一个宿主(如博客空间)作为传播源头进行XSS攻击。 3.当其他用户访问被感染的攻击时,xss蠕虫执行以下操作。 4.判断用户是否登录,如果已登录就执行下一步,如果没有登录则执行其他操作。 5.继续判断该用户是否被感染,如果没有就将其感染,如果已感染则跳过。
解析
暂无解析
相关试题
【简答题】
请阐述跨站点脚本攻击步骤。
【简答题】
入侵检测系统与防火墙的区别是什么?
【简答题】
渗透测试的五个阶段分别是什么?
【简答题】
渗透测试与黑客入侵的区别是什么?以及阐述渗透测试必要性。
【简答题】
什么是渗透测试?
【简答题】
入侵检测系统主要执行功能是?
【简答题】
根据实际应用,以个人防火墙为主,简述防火墙的主要功能及应用特点。
【简答题】
基于数据源所处的位置,入侵检测系统可以分为哪5类?
【简答题】
列举五个以上防火墙的主要功能。
【简答题】
对安全的攻击可分为哪几种?
【简答题】
请列举IDS(入侵检测系统)的两种分析入侵行为的方法(检测方法)。
【简答题】
什么是漏洞?
【简答题】
什么是弱密码漏洞?
【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
【简答题】
简述缓冲区溢出攻击的防范措施。
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
什么是网络入侵检测?
【简答题】
漏洞检测的方法分为哪几种?
【简答题】
洪水式DoS攻击的基本原理是什么?
【简答题】
什么是DoS攻击?
【简答题】
网络安全防护的主要方法有哪些?
【简答题】
网络安全威胁包括哪些内容?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【简答题】
网络安全的定义和目标是什么?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
推荐试题
【填空题】
差变原测量范围是0~10KpA,现调整使用负迁移量为10KpA,则测量范围变为___。 -10KpA~0KpA
【填空题】
差压流量计正压管线不畅,仪表指示偏___,负压管线不畅仪表指示偏___。 小,大
【填空题】
差压式流量计包括___、___、___三部分。 节流装置___,导压管,变送器___
【填空题】
差压式流量计在应用过程中,必须保证其测量在其设计量程的___以上。 三分之一
【填空题】
超声波不能在___中传播,所以超声波不能测量带有___或___的容器中的液位。 真空,真空,负压
【填空题】
程序控制系统由开关信号、___、___、___和执行机构组成。 输入回路,程序控制器,输出回路
【填空题】
存储器又可分为___和___两类。 ROM,RAM
【填空题】
大气压力:___。 常态下空气自重产生的压力
【填空题】
单位时间内流过的流体以体积表示的称为___,用___表示。 体积流量,Q,
【填空题】
当调节阀摩擦力大,需要精确定位的场合需要采用___。 阀门定位器
【填空题】
电磁流量计不能测量___、___、___、___和___。 气体,蒸汽,含有大量气泡的液体,石油及石油制品,不导电的有机溶液
【填空题】
电磁流量计的工作原理是以___为基础,产生___,转换器将电动势转换成标准的___模拟信号输出。 在线分析,电磁感应,感应电动势
【填空题】
电缆与测量管路成排作上下层敷设时,其间距不宜小于___mm。 200
【填空题】
电流基本单位是___。 安___
【填空题】
调节阀的工作原理是:是根据物理学的___。 节流原理
【填空题】
调节阀前后压差较小,要求泄露量小,一般可选用___阀。 单座
【填空题】
定量给料机有两种标定方法:___、___。 实物标定,链码标定
【填空题】
对拔码开关的操作应在相应主控单元___情况下进行。 断电
【填空题】
对放射源进行检修维护时,___必须穿戴齐全,正确佩戴___。 辐射防护用品,个人剂量仪
【填空题】
对于粉仓、固态物料的测量我们最好使用___雷达。 调频连续波
【填空题】
对于系统中那些需要掉电保护和数据备份的重要数据,我们都用定义为___型变量。 保留
【填空题】
阀节门按其流量特性分为:___、___、___,其中___用开小流量调节。 线性,百分比,快开,百分比
【填空题】
放射源防护三要素为___、___、___。 时间,距离,屏蔽
【填空题】
放射源在检修维护其他非正常使用期,必须确保处于___状态。 关闭
【填空题】
分度号S、K、E三种热偶中,100℃时的电势分别为___、___、___。 0.645mv,4.095mv,6.317mv
【填空题】
服务器的下装文件包括___和___两个组成部分。 实时库,参数库
【填空题】
服务器每隔___分钟自动备份一个文件。 10
【填空题】
服务器算法中,常用的语言有SFC、___、___、___、___。 ST,FBD,LD,FM
【填空题】
服务器算法组态时,服务器负荷数据库点在AM类点声明时,站号为___。 0
【填空题】
浮筒式液位计基于___的工作原理。 阿基米德定律
【填空题】
根据变量有效范围,可以分为___、___。 局部变量,全局变量
【填空题】
根据欧姆定律可以看出,电阻元件是一个___元件。 耗能
【填空题】
构成A/D转换器的方法有:___、___、___、___、___。 计数式A/D转换,逐次逼近型A/D转换,双积分式A/D转换,并行A/D转换,串-并行A/D转换
【填空题】
管道连接的方法很多,常用的有___、___、___三种。 螺纹连接,法兰连接,焊接连接
【填空题】
国际标准模拟信号电压为___,电流为___。 1-5V,4-20MA
【填空题】
国家统一生产工业标准化热电阻有三种:___、___、___。 WZP型铂电阻,WZC型铜热电阻,WEN型镍热电阻
【填空题】
国内常用的调节阀填料有___和___两种。 石墨石棉,聚四氟乙烯
【填空题】
和指针式万用表相比,数字式万用表的优点是读数___,没有___,缺点是___。 准确,视差,反应慢
【填空题】
集散式控制系统又被称为___。 DCS
【填空题】
继电器的动作功率越小,其灵敏度越___。 高