以下哪種漏洞涉及將腳本插入基於網路的應用程式中,以控制用戶端的網路瀏覽器?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Cross-site scripting.
為什麼這是答案
跨站腳本 (Cross-site scripting, XSS) 是一種將惡意腳本注入到受信任網站的漏洞。當其他使用者瀏覽該網站時,這些惡意腳本會在他們的瀏覽器中執行,從而允許攻擊者竊取 cookie、會話令牌或執行其他惡意操作。SQL 注入 (SQL injection) 涉及操縱資料庫查詢,而不是用戶端瀏覽器。零時差漏洞 (Zero-day exploit) 是指軟體中尚未被開發者發現或修補的漏洞,它描述的是漏洞的狀態,而不是攻擊類型。路徑攻擊 (On-path attack) 涉及攔截和修改網路流量,而非在用戶端瀏覽器中執行腳本。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡