【简答题】
请阐述跨站点脚本攻击步骤。
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
1、恶意攻击者通过E-mail或HTTP将某银行的网址链接发给用户,该链接中附加了恶意脚本。 2、用户访问发来的链接,进入银行网站,同时嵌在链接中的脚本被用户的浏览器执行。 3、用户在银行网站的所有操作,包含用户的cookie和session信息都被脚本收集到,并在用户好不知情下发送给攻击者。 4、恶意攻击者使用偷来的session信息伪装成该用户。 5、进入银行网站进行非法活动。
解析
暂无解析
相关试题
【简答题】
入侵检测系统与防火墙的区别是什么?
【简答题】
渗透测试的五个阶段分别是什么?
【简答题】
渗透测试与黑客入侵的区别是什么?以及阐述渗透测试必要性。
【简答题】
什么是渗透测试?
【简答题】
入侵检测系统主要执行功能是?
【简答题】
根据实际应用,以个人防火墙为主,简述防火墙的主要功能及应用特点。
【简答题】
基于数据源所处的位置,入侵检测系统可以分为哪5类?
【简答题】
列举五个以上防火墙的主要功能。
【简答题】
对安全的攻击可分为哪几种?
【简答题】
请列举IDS(入侵检测系统)的两种分析入侵行为的方法(检测方法)。
【简答题】
什么是漏洞?
【简答题】
什么是弱密码漏洞?
【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
【简答题】
简述缓冲区溢出攻击的防范措施。
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
什么是网络入侵检测?
【简答题】
漏洞检测的方法分为哪几种?
【简答题】
洪水式DoS攻击的基本原理是什么?
【简答题】
什么是DoS攻击?
【简答题】
网络安全防护的主要方法有哪些?
【简答题】
网络安全威胁包括哪些内容?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【简答题】
网络安全的定义和目标是什么?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
推荐试题
【单选题】
双线区段的车站,原规定为正线通过的列车临时变更进路(直进侧出、侧进直出、侧进侧出)时,须___。
A. 经列车调度员准许,并由助理调度员通知车站值班员(无人站由助理调度员)预告司机。
B. 经车站值班员员准许,并由调度员通知车站值班员预告司机。
C. 经列车调度员准许,并由车站助理值班员预告司机。
D. 助理调度员准许,并由助理调度员预告司机。
【单选题】
凡进站、接车进路信号机不能使用或在双线区段由反方向开来列车而无进站信号机时,车站应使用___接车。
A. 引导信号或派引导人员
B. 凭调度命令
C. 司机无需看进站信号
D. 助理值班员在站内接车
【单选题】
凡进站、接车进路信号机不能使用时,将引导进路上的道岔锁在规定位置后,开放引导信号,简称___。
A. 引导进路锁闭
B. 人工引导锁闭
C. 区段进路锁闭
D. 引导总锁闭
【单选题】
凡进站、接车进路信号机不能使用时,将全咽喉道岔锁在规定位置后,开放引导信号,简称___。
A. 引导进路锁闭
B. 人工引导锁闭
C. 区段进路锁闭
D. 引导总锁闭
【单选题】
在非常站控方式下,有人站由___组织车站行车人员办理接发列车。
A. 车站值班员
B. 列车调度员
C. 综合维修人员
D. 应急行车人员
【单选题】
在非常站控方式下,无人站由___组织应急行车人员办理接发列车。
A. 车站值班员
B. 列车调度员
C. 综合维修人员
D. 列车助理调度员
【单选题】
在分散自律和中心控制下,已准许退行的列车,退行一个或多个闭塞分区停车后,在变更向前进方向运行时,助理调度员须在接到___退行列车到达前方站的汇报后,助理调度员方可放行后续列车。
A. 退行列车到达前方站的汇报后
B. 退行列车已经通过前方站的汇报后
C. 退行列车到达安全区间的汇报后
D. 退行列车到达前方站进站信号机前的汇报后
【单选题】
下列说法正确的是___
A. 在CTC模式下接发列车作业主要由调度员控制,车站值班员则不再负责办理,只起到监控的作用。
B. 在CTC模式下接发列车作业主要由车站值班员控制,调度员则不再负责办理,只起到监控的作用。
C. 在CTC模式下接发列车作业主要由助理调度员控制,车站值班员则不再负责办理,只起到监控的作用
D. 在CTC模式下接发列车作业主要由车站值班员控制,车站信号员则不再负责办理,只起到监控的作用
【单选题】
计划自动执行方式下进行的调车作业,___。
A. 除只变更车辆辆数外,严禁变更调车作业计划。
B. 除只变更调车股道外,严禁变更调车作业计划。
C. 除只变更调车钩数外,严禁变更调车作业计划。
D. 除只变更调车司机外,严禁变更调车作业计划。
【单选题】
在调度终端、车务终端、车站微机联锁控制台上设置控制模式状态表示灯,各灯光表示说法正确的是___。
A. 红灯亮:表示非常站控模式
B. 绿灯亮:表示非常站控模式
C. 黄灯亮:表示CTC控制模式
D. 黄绿灯亮:允许非常站控模式转回CTC控制模式
【单选题】
甲站为非常站控模式,乙站为中心控制或分散自律控制模式,采用电话闭塞法行车时,甲站车站值班员须与___办理闭塞手续。
A. 列车调度员(助理调度员 )
B. 乙站车站值班员
C. 司机
D. 乙站信号员
【单选题】
进路解锁和取消的原则是___
A. 谁办理谁解锁
B. 列车调度员办理车站值班员解锁
C. 车站值班员办理列车调度员解锁
D. 列车调度员办理司机解锁 。
【单选题】
区间降雨量在到限速警戒值时,可能发生影响列车正常运行的水害,列车调度员必须根据工务人员汇报的情况,立即发布___的调度命令。
A. 列车限速运行
B. 列车停止运行
C. 列车退回
D. 正常运行 。
【单选题】
因大雨、暴雨不能辨认信号,情况不明或水情相当严重有断道可能时,要___。
A. 及时拦停列车,宁可错停,决不盲行
B. 正常运行,不怕冒险行,不能错停
C. 减速运行,减速事故,不能错停
D. 加速速运行,迅速通过危险区段,不能错停 。
【单选题】
天气不良等情况应发布停用基本闭塞法,改按___闭塞法行车的调度命令。
A. 电话
B. 调度命令
C. 时间间隔
D. 区间间隔
【单选题】
高铁沿线雨量信息由___系统提供。
A. 防灾安全监控终端
B. 调度安全监控终端
C. 调度指挥监控终端
D. 车站安全监控终端
【单选题】
动车组列车通过车站站台,当风速不大于15m/s时,速度不得超过___。
A. 80km/h
B. 100km/h
C. 120km/h
D. 140km/h
【单选题】
下列说法正确的是___。
A. 在降雾、暴风雨雪及其他不良条件下,难以辨认信号时列车不准退行
B. 在降雾、暴风雨雪及其他不良条件下,难以辨认信号时列车可以退行
C. 在降雾、暴风雨雪及其他不良条件下,难以辨认信号时列车必须慢速退行
D. 在降雾、暴风雨雪及其他不良条件下,难以辨认信号时列车必须快速退行
【单选题】
下列说法正确的是___。
A. 列车在区间被迫停车后,遗留车辆无人看守时不准分部运行
B. 列车在区间被迫停车后,遗留车辆无人看守时可以分部运行
C. 列车在区间被迫停车后,遗留车辆无人看守时必须分部运行
D. 列车在区间被迫停车后,遗留车辆无人看守时分情况处理是否可以分部运行
【单选题】
列车冒进进站、进路信号机时,___指示办理。
A. 不再开放信号机接车,按车站值班员
B. 不再开放信号机接车,按列车调度员
C. 重新开放进站信号机接车,按车站值班员
D. 重新开放进站信号机接车,按列车调度员
【单选题】
夜间运行途中,机车头灯、标志灯之一不能使用时,机车司机应及时报告车站值班员、列车调度员后可___。
A. 继续运行
B. 立即停车
C. 减速运行
D. 以不超过20km/h的速度运行
【单选题】
列尾装置主机丢失时,车站值班员必须确认___,才能办理相关区间开通手续。
A. 列车整列到达后
B. 列车部分到达后
C. 列车即将到站后
D. 到达第三接近区段
【单选题】
列车发生火灾、爆炸时,列车在区间停车后,需要时请求救援时,旅客列车由__、其他列车由__负责统一指挥。___
A. 列车长,机车司机
B. 机车司机,列车长
C. 机车司机,机车司机
D. 车站值班员,机车司
【单选题】
因自然灾害(水害、地震等)和行车事故等原因造成线路中断,如事故影响时间较长,尽量将旅客列车停放在___等及以上车站。
A. 三
B. 四
C. 五
D. 特
【单选题】
在CTCS-0/1级区段行车,动车组按___旅客列车办理。
A. 特快
B. 快速
C. 普快
D. 慢速
【单选题】
动车组列车在调度集中区段,由___办理接发列车。
A. 列车调度员
B. 车站值班员
C. 车站信号员
D. 助理值班员
【单选题】
动车组列车遇基本闭塞法停用或出站、进站(进路)信号机故障停用时,以___作为行车凭证。
A. 调度命令
B. 路票
C. 绿色许可证
D. 出站信号机的进行显示
【单选题】
施工台发布施工慢行命令,必须做到___三对照。
A. 施工计划、施工申请和施工命令
B. 施工计划、施工申请和施工许可
C. 施工计划、施工方案和施工命令
D. 施工计划、施工内容和施工命令
【判断题】
铁路局(集团公司)调度指挥中心一般设有列车调度员、计划调度员、货运调度员、客运调度员等
A. 对
B. 错
【判断题】
铁路局的每个列车调度员负责整个铁路局内列车运行的组织指挥工作,实现按图行车,保证列车运行安全
A. 对
B. 错
【判断题】
列车调度员应按照规定的时间、内容,向本区段有关行车部门下达日(班)列车工作计划,及时编制、下达和组织实现3-4小时列车运行调整计划
A. 对
B. 错
【判断题】
列车运行图反映了列车从始发至终到,包括在各区间的运行时分,途中经过车站的到达、出发或通过时刻,以及占用区间的先后顺序以及车底(机车)交路等
A. 对
B. 错
【判断题】
列车运行图是运行组织工作的一个单一性计划
A. 对
B. 错
【判断题】
列车运行图斜线表示列车运行线,一般以上斜线由左至右,表示上行列车运行线;下斜线由右至左,表示下行列车运行线
A. 对
B. 错
【判断题】
列车运行图按车站到发线数目可分为单线运行图、双线运行图和单双线运行图
A. 对
B. 错
【判断题】
在双线区段,列车可以在区间内交会或越行
A. 对
B. 错
【判断题】
在连发运行图和追踪运行图上,相邻列车的运行方向都是相同的
A. 对
B. 错
【判断题】
10单线区段可以采用追踪运行图
A. 对
B. 错
【判断题】
在装有自动闭塞的单线或双线区段上,同方向列车的运行以闭塞分区为间隔,可以采用追踪运行图
A. 对
B. 错
【判断题】
列车在车站的间隔时间是指车站办理两个列车的到达、出发或通过作业所需要的最大间隔时间
A. 对
B. 错