
Quizz về XSS và CSRF
Authored by Cường Nguyễn
Information Technology (IT)
University
Used 10+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
20 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
XSS Stored Attack còn được gọi là:
Reflected XSS
Persistent XSS
DOM-based XSS
Non-Persistent XSS
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Khi nào yêu cầu CSRF được gửi lên server?
Khi người dùng không đăng nhập vào hệ thống
Khi người dùng đã xác thực truy cập vào trang web mục tiêu
Khi server nhận được request từ attacker
Khi trang web không có bảo mật HTTPS
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Reflected XSS dễ bị khai thác khi nào?
Khi trang web chỉ sử dụng phương thức POST
Khi trang web không sử dụng giao thức HTTPS
Khi trang web không kiểm tra và làm sạch đầu vào người dùng
Khi người dùng sử dụng trình duyệt cũ
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
DOM-based XSS tấn công vào đâu?
Thay đổi dữ liệu trên server
Chèn script độc vào dữ liệu người dùng
Chuyển hướng trình duyệt đến trang web khác
Thay đổi cấu trúc DOM trên trình duyệt của nạn nhân
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Biện pháp nào sau đây giúp giảm thiểu DOM-based XSS?
Sử dụng mật khẩu mạnh
Chặn các yêu cầu từ bên thứ ba
Sử dụng giao thức HTTPS để mã hóa truyền tải
Tránh sử dụng các hàm JavaScript như "innerHTML" hoặc "document.write"
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
XSS là viết tắt của:
Cross-Site Reflected Attack
Cross-Site Request Forgery
Cross-Site Scripting
Client-Side Scripting
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Reflected XSS là:
Script độc được phản hồi ngay khi người dùng truy cập URL
Script độc được lưu trong cơ sở dữ liệu
Script độc chỉ thực thi trên trình duyệt di động
Script độc được chèn vào mã HTML của trang web
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?