题目内容 (请给出正确答案)
[主观题]

跨站请求伪造(Cross-Site Request Forgery,CSRF)是一种对网站的恶意利用。以下属于跨站请求伪造攻击的必要条件的是()

跨站请求伪造(Cross-Site Request Forgery,CSRF)是一种对网站的恶意利用。以下属于跨站请求伪造攻击的必要条件的是()

A.浏览器自动发送标识用户对话的信息而无须用户干预

B.攻击者对Web 应用程序URL的了解

C.浏览器可以访问应用程序的会话管理信息

D.以上都是

提问人:网友ty2020 发布时间:2022-06-29
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
更多“跨站请求伪造(Cross-Site Request Forg…”相关的问题
第1题
XSS攻击又名跨站请求伪造。()

XSS攻击又名跨站请求伪造。()

点击查看答案
第2题
输入参数过滤可以预防以下哪些攻击

A.SQL注入、跨站脚本、缓冲区溢出

B.SQL注入、跨站脚本、DNS毒药

C.SQL注入、跨站请求伪造、网络窃听

D.跨站请求伪造、跨站脚本、DNS毒药

点击查看答案
第3题
XSS跨站攻击的类型有()

A.存储式跨站

B.反射跨站

C.跨站请求伪造

D.DOM跨站

点击查看答案
第4题
下列不是XSS跨站攻击的类型有()

A.存储式跨站

B.反射跨站

C.跨站请求伪造

D.DOM跨站

点击查看答案
第5题
下列关于跨站请求伪造的说法正确的是()。

A.只要你登陆一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行

B.站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大

C.目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已

D.有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交

点击查看答案
第6题
下列关于跨站请求伪造的说法正确的是()

A.只要你登录一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行

B.站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大

C.目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已

D.有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交

点击查看答案
第7题
跨站请求伪造漏洞攻击和跨站脚本攻击原理都是一样的,都属于WEB应用漏洞攻击()
点击查看答案
第8题
在跨站请求伪造攻击中,攻击者伪装授权用户以访问授权网站。()
点击查看答案
第9题
内容欺骗、跨站脚本攻击、HTML注入、跨站点请求伪造属于Web漏洞中的命令执行漏洞。()
点击查看答案
第10题
通过伪装来自受信任用户的请求并利用受信任的网站的攻击是:

A.跨站请求伪造攻击

B.失效的身份认证和会话管理攻击

C.跨站脚本 – XSS攻击

D.注入攻击

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信