多项选择题

SSRF与CSRF的区别()

A.SSRF是针对外网无法访问的内部系统
B.SSRF是服务端的发起的请求
C.CSRF是客户端发起的请求
D.通过CSRF可以对内网端口进行扫描

<上一题 目录 下一题>
热门 试题

多项选择题
以下关于SSRF说法正确的是()

A.SSRF是一种由攻击者构造请求,服务端发起请求的漏洞
B.SSRF主要是攻击外网目标的
C.SSRF的目标是外网无法访问的内部系统
D.SSRF一种客户端伪造请求的漏洞

多项选择题
下列对XXE漏洞描述正确的是?()

A.通过传参的方式发送数据
B.后台对数据ESAPI的encoder接口对数据转码处理,然后进行XML数据格式化
C.不允许XML中含有任何自己声明的DTD
D.禁止加载外部实体

相关试题
  • JPG图片的文件头总是由固定的字节来表示的...
  • 使用凯撒密码,对attack进行加密,得到的密...
  • 哈希函数的输入长度是任意长,输出长度是(...
  • MD5的输出长度是()位。
  • Windows系统中有两个默认的账号,分别是gue...