【简答题】
请阐述跨站点脚本攻击步骤。
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
1、恶意攻击者通过E-mail或HTTP将某银行的网址链接发给用户,该链接中附加了恶意脚本。
2、用户访问发来的链接,进入银行网站,同时嵌在链接中的脚本被用户的浏览器执行。
3、用户在银行网站的所有操作,包含用户的cookie和session信息都被脚本收集到,并在用户好不知情下发送给攻击者。
4、恶意攻击者使用偷来的session信息伪装成该用户。
5、进入银行网站进行非法活动。
解析
暂无解析
相关试题
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
推荐试题
【单选题】
危险化学品的储存必须具备适合储存方式的设施:在同一房间或同一区域内,用隔板或墙,将禁忌物料分开的储存方式。这种储存方式属于___储存方式。
A. 隔离
B. 隔开
C. 分开
【单选题】
《生产安全事故报告和调查处理条例》规定,一般事故,是指造成3人以下死亡,或者___重伤(包括急性工业中毒),或者1000万元以下直接经济损失的事故。
A. 10人以上
B. 20人以下
C. 10人以下
【单选题】
《使用有毒物品作业场所劳动保护条例》规定,从事使用高毒物品作业的用人单位应当设置淋浴间和更衣室,并设置清洗、存放或者处理从事使用高毒物品作业劳动者的工作服、工作鞋帽等物品的专用间。劳动者结束作业时,其使用的工作服、工作鞋帽等物品必须存放在___区域内。
A. 高毒作业
B. 一般毒物作业
C. 黄色警示
【单选题】
危险化学品的储存必须具备适合储存方式的设施:在同一房间或同一区域内,不同的物料之间分开一定的距离,非禁忌物料间用通道保持空间的储存方式。这种储存方式属于___储存方式。
A. 隔离
B. 隔开
C. 分开
【单选题】
已经取得经营许可证的企业不再具备法律、法规和本办法规定的安全生产条件的,责令改正;逾期不改正的,责令停产停业整顿;经停产停业整顿仍不具备法律、法规、规章、国家标准和行业标准规定的安全生产条件的,___其经营许可证。
A. 吊销
B. 暂扣
C. 没收