阿摩線上測驗 登入

最新科目

最新試卷

【已刪除】115年 - 115 證券商高級業務員、投信投顧業務員資格測驗學習指南與題庫證券商交易相關法規第6章基金管理131題 1-50#138533(50題)

【已刪除】115年 - 115 證券商高級業務員、投信投顧業務員資格測驗學習指南與題庫證券商交易相關法規第4章證券商之管理126題 101-126#138530(26題)

【已刪除】115年 - 115 證券商高級業務員、投信投顧業務員資格測驗學習指南與題庫證券商交易相關法規第5章交易市場管理108題 51-108#138516(58題)

【已刪除】115年 - 115年證券商高級業務員、投信投顧業務員資格測驗學習指南與題庫財務分析第7章損益分析149題 101-149#138508(48題)

【已刪除】115年 - 115年證券商高級業務員、投信投顧業務員資格測驗學習指南與題庫財務分析第7章損益分析149題 51-100#138506(48題)

【已刪除】115年 - 115年證券商高級業務員、投信投顧業務員資格測驗學習指南與題庫證券商交易相關法規第5章交易市場管理108題 1-50#138504(50題)

【已刪除】115年 - 115年證券商高級業務員、投信投顧業務員資格測驗學習指南與題庫財務分析第7章損益分析149題 1-50#138502(49題)

【已刪除】115年 - 115 證券商高級業務員、投信投顧業務員資格測驗學習指南與題庫證券商交易相關法規第4章證券商之管理126題 51-100#138498(50題)

【已刪除】115年 - 115 證券商高級業務員、投信投顧業務員資格測驗學習指南與題庫證券商交易相關法規第4章證券商之管理126題1-50#138497(50題)

【已刪除】115年 - 115年證券商高級業務員、投信投顧業務員資格測驗學習指南與題庫財務分析第2章流動資產、負債與短期流動性分析84題#138491(84題)

最新試題

複選題40. 【題組 5】情境如附圖所示。資安測試團隊嘗試繞過前端 WAF 時,下列哪些方式最 「不」可能達成目的(成功率最低)? (A) 使用編碼(Encoding)技巧,如 URL Encoding 或 Unicode,透過不同的編碼方式 來混淆攻擊 Payload,讓 WAF 無法正確偵測 (B) 透過多個 Proxy 或 VPN 變換 IP 位址,讓 WAF 以為是不同的來源,就不會對 SQL 注入語法進行阻擋 (C) 透過刻意修改 Payload 中的關鍵字或語法,避開 WAF 黑名單規則,例如將 SQL 注入語法裡面的 or 改用 || (D) 使用 ARP 欺騙(ARP Spoofing)進行網路封包攔截,直接竄改封包內容即可繞過 WAF

39. 【題組 5】情境如附圖所示。防範 SQL 注入弱點時,下列哪一個觀念最「不」適切, 最難有效阻止 SQL 注入? (A) 使用參數化查詢(Prepared Statements) (B) 使用正則表示式(Regular Expression)過濾輸入值,限制輸入字元的內容 (C) 限制參數的輸入字元長度,將長度控制在 50 個字元以內 (D) 採用最小權限原則,並且關閉錯誤訊息,減少攻擊者可獲得的權限和資訊

38. 【題組 5】情境如附圖所示。針對 SQL 注入測試,下列哪一個觀念最「不」適切? (A) ' OR '1'='1' -- 是非常萬用的語法,通常可以有效測出 SQL Injection 存在與否,對 測試標的影響程度低,無論是在資料庫的新增、刪除、修改都可以直接使用 (B) '; DROP TABLE Products;# 這種語法會導致刪除整張資料表,通常不會在實戰過 程中使用這種語法 (C) '; IF (1=1) WAITFOR DELAY '0:0:10'-- 這種語法會導致伺服器延遲 10 秒再回應, 有可能會讓使用者感受到效能異常,必須謹慎使用 (D) 在特定情境下,施測人員可以透過 INTO OUTFILE 這種功能寫入後門到資料庫 伺服器中,並且透過該後門達成 Remote Code Execution

最新申論題

最新課程

最新主題筆記

最新討論