【简答题】
请阐述一个完整的XSS Worm的攻击流程。
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
1.攻击者发现目标网站存在XSS漏洞,并且可以编写XSS蠕虫。 2.利用一个宿主(如博客空间)作为传播源头进行XSS攻击。 3.当其他用户访问被感染的攻击时,xss蠕虫执行以下操作。 4.判断用户是否登录,如果已登录就执行下一步,如果没有登录则执行其他操作。 5.继续判断该用户是否被感染,如果没有就将其感染,如果已感染则跳过。
解析
暂无解析
相关试题
【简答题】
请阐述跨站点脚本攻击步骤。
【简答题】
入侵检测系统与防火墙的区别是什么?
【简答题】
渗透测试的五个阶段分别是什么?
【简答题】
渗透测试与黑客入侵的区别是什么?以及阐述渗透测试必要性。
【简答题】
什么是渗透测试?
【简答题】
入侵检测系统主要执行功能是?
【简答题】
根据实际应用,以个人防火墙为主,简述防火墙的主要功能及应用特点。
【简答题】
基于数据源所处的位置,入侵检测系统可以分为哪5类?
【简答题】
列举五个以上防火墙的主要功能。
【简答题】
对安全的攻击可分为哪几种?
【简答题】
请列举IDS(入侵检测系统)的两种分析入侵行为的方法(检测方法)。
【简答题】
什么是漏洞?
【简答题】
什么是弱密码漏洞?
【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
【简答题】
简述缓冲区溢出攻击的防范措施。
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
什么是网络入侵检测?
【简答题】
漏洞检测的方法分为哪几种?
【简答题】
洪水式DoS攻击的基本原理是什么?
【简答题】
什么是DoS攻击?
【简答题】
网络安全防护的主要方法有哪些?
【简答题】
网络安全威胁包括哪些内容?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【简答题】
网络安全的定义和目标是什么?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
推荐试题
【判断题】
“定活赢”产品是针对我行优质存款客户的定期存款产品,付息方式为利随本清,且不自动转存。
A. 对
B. 错
【判断题】
“定活赢”产品如逾期支取,逾期部分按开立日我行挂牌公告的活期利率计息。提前支取按相应期限靠档计息。
A. 对
B. 错
【判断题】
客户可在账户开户网点申请办理“定活赢”开户业务,客户出具转账支票,签定绍兴银行“定活赢”产品说明书,柜面经办人审核后进行开立。
A. 对
B. 错
【判断题】
机构客户可在我行任意网点申请办理“定活赢”开户业务。
A. 对
B. 错
【判断题】
“定活赢”1号、2号皆可在我行开户网点申请挂失、解挂、补办及冻结。
A. 对
B. 错
【判断题】
存单持有人办理销户后,其存单本金及全部利息划转至存款人指定的同名账户内。
A. 对
B. 错
【判断题】
在建立印鉴时,验印复核必须系统自动通过,不得人工通过。
A. 对
B. 错
【判断题】
预留印鉴中的单位公章或财务专用章的存款人名称可以依法使用规范化简称,但必须与账户名称保持一致。使用规范化简称的,开户银行须在与存款人签订账户管理协议时予以明确。
A. 对
B. 错
【判断题】
柜员在办理挂失手续之前签发且在有效提示付款期内的票据,因为印鉴与现有印鉴不符,需要对其进行退票处理。
A. 对
B. 错
【判断题】
营业机构内部对保存的印鉴卡片要每季不定期核对一次, 确保一致。
A. 对
B. 错
【判断题】
存款人申领空白印鉴卡时,经办柜员在综合业务系统做“使用”操作;涉及更换、注销、作废的旧印鉴卡,经办柜员作当日传票附件上缴事后复核中心。
A. 对
B. 错
【判断题】
存款人的法定代表人或单位负责人变更,原预留印鉴有权签章人未变更的,存款人变更后的法定代表人或单位负责人应出具授权书,声明原有权签章人权利继续有效。
A. 对
B. 错
【判断题】
预留印鉴,是指存款人在营业机构开立结算账户时留存的、凭以办理结算业务的签章样本,也是开户营业机构办理收付结算的审核依据。印鉴卡管理是指存款人在预留印鉴后的印鉴卡编制、印鉴变更、印鉴挂失、印鉴注销、以及预留印鉴卡的保管等。
A. 对
B. 错
【判断题】
已启用的印鉴卡应纳入重要物品保管,实行“谁使用,谁保管,谁负责”的管理原则。
A. 对
B. 错
【判断题】
单位客户变更(更换)、挂失预留银行签章时,无须交回所有盖有旧签章的绍兴银行空白重要凭证。
A. 对
B. 错
【判断题】
单位客户若遗失预留签章中的公章或财务专用章,填写“绍兴银行预留银行印鉴挂失申请书”并向开户银行提交正式公函,出具基本存款账户信息(基本存款账户信息(开户许可证)、加载统一社会信用代码营业执照或其他注册证明文件原件及复印件、原印鉴卡(客户留存联)。
A. 对
B. 错
【判断题】
印鉴卡由存款人向开户营业机构提交开户资料时同时预留,或在开户核准后预留,办理预留印鉴的客户必须为单位法定代表人(单位负责人)或其授权代理人。
A. 对
B. 错
【判断题】
“个体户XXX”印章中的姓名与营业执照上记载的经营者姓名可以不一致。
A. 对
B. 错
【判断题】
因注册验资开立的结算账户,预留印鉴为“企业名称预先核准通知书”或政府有关部门批文所记载的出资人签章,如遇多个出资人,应预留全体出资人签章或全体出资人共同委托的出资人的签章(须出具《预留银行印鉴证明》)。
A. 对
B. 错
【判断题】
印鉴卡须注明印鉴的启用日期,单位变更预留的印鉴卡启用日期一般为次日。
A. 对
B. 错
【判断题】
存款人变更预留印鉴中的授权代理人签章的,可不提供营业执照,但必须提供法定代表人出具的撤销原授权并对新的代理人授权的授权文件。
A. 对
B. 错
【判断题】
印鉴变更,手续费20元。收费方式可选现金或转账。
A. 对
B. 错
【判断题】
预留印鉴卡片一式二份,存款人、营业机构各留存一联。同一份印鉴卡片分开二联,二联号码一致,二联标明不同保管(留存)部门。营业机构内部对保存的印鉴卡片要每月不定期核对一次, 确保一致。
A. 对
B. 错
【判断题】
存款人申请办理印鉴预留、变更、挂失、注销、销户等业务时,可由法定代表人或单位负责人直接办理,不可以授权他人办理。
A. 对
B. 错
【判断题】
开户营业机构审核印鉴卡后,返还客户留存联时,必须当面核实客户身份是否为存款人法定代表人或单位负责人或其授权的代理人,核实无误的,将客户留存联直接交给客户签收,严禁他人代领。
A. 对
B. 错
【判断题】
印鉴系统进行销户后仍可进行恢复。
A. 对
B. 错
【判断题】
单位客户申请变更(更换)、挂失预留个人签章,可由法定代表人或单位负责人直接办理,也可授权他人办理。
A. 对
B. 错
【判断题】
单位客户变更(更换)、挂失预留银行签章时,必须交回所有盖有旧签章的绍兴银行空白重要凭证,并在公函和“绍兴银行更换银行预留印鉴申请书”上注明凭证的种类、数量、编号等资料,并将收回的盖有旧签章的支付凭证当客户面切角或打洞作废。
A. 对
B. 错
【判断题】
预留印鉴卡片只由客户本人保存,银行无需留存。
A. 对
B. 错
【判断题】
预留印章时必须使用朱红印油,印鉴的字迹和轮廓要圆润清晰、印油均匀、没有断笔。
A. 对
B. 错
【判断题】
验印建库复核系统自动通不过时,经会计主管授权后也可以人工通过。
A. 对
B. 错
【判断题】
不得使用原子印章预留印鉴,其签章为篆体字的,不予受理。
A. 对
B. 错
【判断题】
印鉴变更,印鉴启用日期为印鉴变更手续完成后的次日,原印鉴注销日期为印鉴变更手续完成当日。
A. 对
B. 错
【判断题】
久悬户转正常,客户需提供最新客户开户资料。
A. 对
B. 错
【判断题】
转入久悬的对公账户,满五年的,系统在每年的12月21日,自动由转久悬转收益。
A. 对
B. 错
【判断题】
每年的11月21日,报表系统会有出具一份久悬通知清单,把从去年12月21日至今年的11月20日的未进出的账户进行罗列,以便久悬通知。
A. 对
B. 错
【判断题】
预期休眠----未发出通知,是指久悬前二个月要求通知的属性标记,该标记视同正常,做任一交易后,自动更新为正常。
A. 对
B. 错
【判断题】
自动转久悬在每年的12月21日,检查一年内未进出的且没有贷款关联的账户进行自动转久悬。
A. 对
B. 错
【判断题】
久悬账户转为正常账户当天无法进行降级和升级交易。
A. 对
B. 错
【判断题】
对公账户久悬临时转正常后再转久悬,可不再提供开户资料。
A. 对
B. 错