在审查日志时,安全管理员发现以下代码: 以下哪项最能描述正在被利用的漏洞?
选择一个答案
点击一个选项来检查您的答案。
正确答案: XSS.
为什么这是答案
此代码片段是典型的跨站脚本 (XSS) 攻击。攻击者试图通过注入恶意脚本(在此例中是 <scriptalert('XSS');</script)来利用 Web 应用程序的漏洞。如果应用程序未能正确验证或净化用户输入,此脚本将在其他用户的浏览器中执行,从而可能窃取会话 Cookie、重定向用户或执行其他恶意操作。 SQLi(SQL 注入)涉及向数据库查询中注入恶意 SQL 代码,而不是在浏览器中执行脚本。DDoS(分布式拒绝服务)攻击旨在通过大量流量使服务过载,而不是注入代码。CSRF(跨站请求伪造)诱骗用户在他们已登录的网站上执行非本意的操作,但通常不涉及直接注入脚本。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡