首页 > 试题广场 >

不属于WEB应用攻击的是()

[单选题]
不属于WEB应用攻击的是()
  • ARP欺骗
  • SQL注入
  • XSS攻击
  • CSRF
由于局域网的网络流通不是根据IP地址进行,而是根据MAC地址进行传输。所以,MAC地址在A上被伪造成一个不存在的MAC地址,这样就会导致网络不通,A不能Ping通C!这就是一个简单的ARP欺骗。
发表于 2017-01-03 20:57:29 回复(1)
ARP欺骗攻击是协议欺骗
常见的协议欺骗攻击方式有:IP欺骗攻击、ARP欺骗攻击、DNS欺骗攻击、源路由欺骗攻击。
发表于 2018-08-10 17:53:14 回复(0)
arp 地址解析协议
CSRF 跨站请求伪造
发表于 2017-08-09 10:36:39 回复(0)
  • 跨站脚本攻击(XSS)指利用网站漏洞从用户那里恶意盗取信息。
  • 跨站请求伪造(Cross-site request forgery,缩写为 CSRF 或者 XSRF), 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。
跟跨网站脚本(XSS)相比,XSS 利用的是用户对指定网站的信任,CSRF 利用的是网站对用户网页浏览器的信任。
这两者都是Web应用攻击。

编辑于 2020-03-13 15:06:20 回复(0)
xss攻击:跨站脚本攻击
发表于 2017-08-28 12:37:27 回复(0)
a
发表于 2019-04-07 15:40:02 回复(0)

CSRF跨站请求伪造


发表于 2018-08-01 14:19:06 回复(0)
A
发表于 2016-11-27 23:28:55 回复(0)