Search Header Logo

Quizz về XSS và CSRF

Authored by Cường Nguyễn

Information Technology (IT)

University

Used 10+ times

Quizz về XSS và CSRF
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

20 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

XSS Stored Attack còn được gọi là:

Reflected XSS

Persistent XSS

DOM-based XSS

Non-Persistent XSS

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Khi nào yêu cầu CSRF được gửi lên server?

Khi người dùng không đăng nhập vào hệ thống

Khi người dùng đã xác thực truy cập vào trang web mục tiêu

Khi server nhận được request từ attacker

Khi trang web không có bảo mật HTTPS

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Reflected XSS dễ bị khai thác khi nào?

Khi trang web chỉ sử dụng phương thức POST

Khi trang web không sử dụng giao thức HTTPS

Khi trang web không kiểm tra và làm sạch đầu vào người dùng

Khi người dùng sử dụng trình duyệt cũ

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

DOM-based XSS tấn công vào đâu?

Thay đổi dữ liệu trên server

Chèn script độc vào dữ liệu người dùng

Chuyển hướng trình duyệt đến trang web khác

Thay đổi cấu trúc DOM trên trình duyệt của nạn nhân

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Biện pháp nào sau đây giúp giảm thiểu DOM-based XSS?

Sử dụng mật khẩu mạnh

Chặn các yêu cầu từ bên thứ ba

Sử dụng giao thức HTTPS để mã hóa truyền tải

Tránh sử dụng các hàm JavaScript như "innerHTML" hoặc "document.write"

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

XSS là viết tắt của:

Cross-Site Reflected Attack

Cross-Site Request Forgery

Cross-Site Scripting

Client-Side Scripting

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Reflected XSS là:

Script độc được phản hồi ngay khi người dùng truy cập URL

Script độc được lưu trong cơ sở dữ liệu

Script độc chỉ thực thi trên trình duyệt di động

Script độc được chèn vào mã HTML của trang web

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?