wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quizz về XSS và CSRF

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

XSS Stored Attack còn được gọi là:

a)

Reflected XSS

b)

Persistent XSS

c)

DOM-based XSS

d)

Non-Persistent XSS

2.

Khi nào yêu cầu CSRF được gửi lên server?

a)

Khi người dùng không đăng nhập vào hệ thống

b)

Khi người dùng đã xác thực truy cập vào trang web mục tiêu

c)

Khi server nhận được request từ attacker

d)

Khi trang web không có bảo mật HTTPS

3.

Reflected XSS dễ bị khai thác khi nào?

a)

Khi trang web chỉ sử dụng phương thức POST

b)

Khi trang web không sử dụng giao thức HTTPS

c)

Khi trang web không kiểm tra và làm sạch đầu vào người dùng

d)

Khi người dùng sử dụng trình duyệt cũ

4.

DOM-based XSS tấn công vào đâu?

a)

Thay đổi dữ liệu trên server

b)

Chèn script độc vào dữ liệu người dùng

c)

Chuyển hướng trình duyệt đến trang web khác

d)

Thay đổi cấu trúc DOM trên trình duyệt của nạn nhân

5.

Biện pháp nào sau đây giúp giảm thiểu DOM-based XSS?

a)

Sử dụng mật khẩu mạnh

b)

Chặn các yêu cầu từ bên thứ ba

c)

Sử dụng giao thức HTTPS để mã hóa truyền tải

d)

Tránh sử dụng các hàm JavaScript như "innerHTML" hoặc "document.write"

6.

XSS là viết tắt của:

a)

Cross-Site Reflected Attack

b)

Cross-Site Request Forgery

c)

Cross-Site Scripting

d)

Client-Side Scripting

7.

Reflected XSS là:

a)

Script độc được phản hồi ngay khi người dùng truy cập URL

b)

Script độc được lưu trong cơ sở dữ liệu

c)

Script độc chỉ thực thi trên trình duyệt di động

d)

Script độc được chèn vào mã HTML của trang web

8.

Tấn công CSRF nhằm:

a)

Đánh cắp thông tin cá nhân

b)

Thay đổi trạng thái trên server

c)

Thực hiện tấn công DDoS

d)

Lấy cắp cookie

9.

Phương thức HTTP nào không dễ dàng bị lợi dụng trong CSRF?

a)

DELETE

b)

POST

c)

GET

d)

PUT

10.

Điều kiện nào không gây ra tấn công XSS?

a)

Sử dụng bộ mã hóa HTML để xử lý dữ liệu đầu vào

b)

Chấp nhận dữ liệu từ người dùng mà không kiểm tra

c)

Phản hồi dữ liệu người dùng trong trang HTML

d)

Thực thi script trong trình duyệt của người dùng

11.

CSRF là viết tắt của:

a)

Cross-Site Script Forgery

b)

Client-Side Request Forgery

c)

Cross-Site Request Forgery

d)

Cross-Site Reflected Forgery

12.

Điều gì khiến tấn công CSRF đặc biệt nguy hiểm?

a)

Nạn nhân không nhận thức được rằng họ đã gửi yêu cầu

b)

CSRF chỉ xảy ra trên trình duyệt di động

c)

CSRF yêu cầu nạn nhân nhập mật khẩu lại

d)

Yêu cầu chỉ có thể được gửi khi người dùng không đăng nhập

13.

CSRF Token hoạt động như thế nào?

a)

Token được chia sẻ giữa nhiều người dùng cùng lúc

b)

Token được lưu trong cookie và tự động gửi kèm theo mọi yêu cầu

c)

Token được gửi lại từ server sau mỗi yêu cầu thành công

d)

Một token duy nhất được tạo ra cho mỗi phiên và gắn vào yêu cầu từ người dùng

14.

CSRF hoạt động như thế nào?

a)

Kẻ tấn công gửi yêu cầu thay mặt người dùng đã xác thực tới server

b)

Kẻ tấn công mã hóa dữ liệu của server

c)

Kẻ tấn công thực hiện mã độc trên máy tính người dùng

d)

Kẻ tấn công lấy cắp thông tin đăng nhập của người dùng

15.

Biện pháp nào sau đây không giúp ngăn chặn tấn công XSS?

a)

Kiểm tra và làm sạch đầu vào người dùng

b)

Mã hóa HTML

c)

Sử dụng CSP (Content Security Policy)

d)

Sử dụng phương thức GET thay vì POST

16.

Tấn công XSS xảy ra khi:

a)

Website không hỗ trợ HTTPS

b)

Dữ liệu không được kiểm tra, mã hóa, hoặc làm sạch

c)

Người dùng nhập sai dữ liệu

d)

Người dùng sử dụng trình duyệt cũ

17.

Biện pháp nào sau đây giúp ngăn chặn CSRF?

a)

Sử dụng phương thức GET thay cho POST

b)

Không lưu trữ session

c)

Sử dụng mã hóa dữ liệu

d)

Sử dụng CSRF Token

18.

Biện pháp nào giúp chống lại cả tấn công CSRF và XSS?

a)

Sử dụng HTTPS

b)

Giới hạn thời gian phiên làm việc

c)

Sanitize đầu vào người dùng

d)

Yêu cầu người dùng xác thực lại mật khẩu

19.

Biện pháp nào sau đây giúp ngăn chặn XSS?

a)

Mã hóa HTML và kiểm tra đầu vào người dùng

b)

Chặn các URL từ bên thứ ba

c)

Giới hạn quyền truy cập

d)

Sử dụng giao thức HTTPS

20.

XSS xảy ra khi nào?

a)

Khi server lưu trữ các đoạn mã độc trong cơ sở dữ liệu

b)

Khi yêu cầu GET được gửi tới server

c)

Khi ứng dụng web chấp nhận dữ liệu không kiểm tra từ người dùng và phản hồi trong HTML

d)

Khi người dùng không đăng nhập vào hệ thống