Quizz về XSS và CSRF

Quizz về XSS và CSRF

University

20 Qs

quiz-placeholder

Similar activities

Quizz về Anatomy of Mobile

Quizz về Anatomy of Mobile

University

23 Qs

Session 03: Input & Output in C Programming Language

Session 03: Input & Output in C Programming Language

University

15 Qs

Chương 5 - 1 Business Intelligence

Chương 5 - 1 Business Intelligence

University

20 Qs

Bài Quiz Chương 6

Bài Quiz Chương 6

University

20 Qs

Câu hỏi về mô hình kinh doanh

Câu hỏi về mô hình kinh doanh

University

20 Qs

Tin12_Kiểm tra thường xuyên sô1

Tin12_Kiểm tra thường xuyên sô1

12th Grade - University

15 Qs

Câu hỏi về tự động hóa AI

Câu hỏi về tự động hóa AI

University

20 Qs

Scratch session 11

Scratch session 11

University

20 Qs

Quizz về XSS và CSRF

Quizz về XSS và CSRF

Assessment

Quiz

Information Technology (IT)

University

Easy

Created by

Cường Nguyễn

Used 10+ times

FREE Resource

20 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

XSS Stored Attack còn được gọi là:

Reflected XSS

Persistent XSS

DOM-based XSS

Non-Persistent XSS

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Khi nào yêu cầu CSRF được gửi lên server?

Khi người dùng không đăng nhập vào hệ thống

Khi người dùng đã xác thực truy cập vào trang web mục tiêu

Khi server nhận được request từ attacker

Khi trang web không có bảo mật HTTPS

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Reflected XSS dễ bị khai thác khi nào?

Khi trang web chỉ sử dụng phương thức POST

Khi trang web không sử dụng giao thức HTTPS

Khi trang web không kiểm tra và làm sạch đầu vào người dùng

Khi người dùng sử dụng trình duyệt cũ

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

DOM-based XSS tấn công vào đâu?

Thay đổi dữ liệu trên server

Chèn script độc vào dữ liệu người dùng

Chuyển hướng trình duyệt đến trang web khác

Thay đổi cấu trúc DOM trên trình duyệt của nạn nhân

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Biện pháp nào sau đây giúp giảm thiểu DOM-based XSS?

Sử dụng mật khẩu mạnh

Chặn các yêu cầu từ bên thứ ba

Sử dụng giao thức HTTPS để mã hóa truyền tải

Tránh sử dụng các hàm JavaScript như "innerHTML" hoặc "document.write"

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

XSS là viết tắt của:

Cross-Site Reflected Attack

Cross-Site Request Forgery

Cross-Site Scripting

Client-Side Scripting

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Reflected XSS là:

Script độc được phản hồi ngay khi người dùng truy cập URL

Script độc được lưu trong cơ sở dữ liệu

Script độc chỉ thực thi trên trình duyệt di động

Script độc được chèn vào mã HTML của trang web

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?