阿摩線上測驗 登入

最新科目

最新試卷

115年 - 115-1 專技高考_藥師(二):藥學(五)(包括藥物治療學)#137341(80題)

115年 - 115-1 專技高考_牙醫師(一):牙醫學(二)(包括口腔病理學、牙科材料學、口腔微生物學、牙科藥理學等科目及其臨床相關知識)#137340(80題)

115年 - 115-1 專技高考_牙醫師(二):牙醫學(三)(包括齒內治療學、牙體復形學、牙周病學等科目及其相關臨床實例與醫學倫理)#137339(80題)

115年 - 115-1 專技高考_醫師(二):醫學(五)(包括外科、骨科、泌尿科等科目及其相關臨床實例與醫學倫理)#137338(80題)

115年 - 115-1 專技高考_牙醫師(二):牙醫學(六)(包括齒顎矯正學、兒童牙科學、牙科公共衛生學等科目及其相關臨床實例與醫學倫理)#137337(80題)

115年 - 115-1 專技高考_醫師(二):醫學(四)(包括小兒科、皮膚科、神經科、精神科等科目及其相關臨床實例與醫學倫理)#137336(80題)

115年 - 115-1 專技高考_醫事放射師:核子醫學診療原理與技術學#137335(80題)

115年 - 115-1 專技高考_醫師(二):醫學(六)(包括麻醉科、眼科、耳鼻喉科、婦產科、復健科等科目及其相關臨床實例與醫學倫理)#137334(80題)

115年 - 115-1 專技高考_物理治療師:物理治療基礎學(包括解剖學、生理學、肌動學與生物力學)#137333(80題)

115年 - 115-1 專技高考_醫事放射師:基礎醫學(包括解剖學、生理學與病理學)#137332(80題)

最新試題

複選題40. 【題組 5】情境如附圖所示。資安測試團隊嘗試繞過前端 WAF 時,下列哪些方式最 「不」可能達成目的(成功率最低)? (A) 使用編碼(Encoding)技巧,如 URL Encoding 或 Unicode,透過不同的編碼方式 來混淆攻擊 Payload,讓 WAF 無法正確偵測 (B) 透過多個 Proxy 或 VPN 變換 IP 位址,讓 WAF 以為是不同的來源,就不會對 SQL 注入語法進行阻擋 (C) 透過刻意修改 Payload 中的關鍵字或語法,避開 WAF 黑名單規則,例如將 SQL 注入語法裡面的 or 改用 || (D) 使用 ARP 欺騙(ARP Spoofing)進行網路封包攔截,直接竄改封包內容即可繞過 WAF

39. 【題組 5】情境如附圖所示。防範 SQL 注入弱點時,下列哪一個觀念最「不」適切, 最難有效阻止 SQL 注入? (A) 使用參數化查詢(Prepared Statements) (B) 使用正則表示式(Regular Expression)過濾輸入值,限制輸入字元的內容 (C) 限制參數的輸入字元長度,將長度控制在 50 個字元以內 (D) 採用最小權限原則,並且關閉錯誤訊息,減少攻擊者可獲得的權限和資訊

38. 【題組 5】情境如附圖所示。針對 SQL 注入測試,下列哪一個觀念最「不」適切? (A) ' OR '1'='1' -- 是非常萬用的語法,通常可以有效測出 SQL Injection 存在與否,對 測試標的影響程度低,無論是在資料庫的新增、刪除、修改都可以直接使用 (B) '; DROP TABLE Products;# 這種語法會導致刪除整張資料表,通常不會在實戰過 程中使用這種語法 (C) '; IF (1=1) WAITFOR DELAY '0:0:10'-- 這種語法會導致伺服器延遲 10 秒再回應, 有可能會讓使用者感受到效能異常,必須謹慎使用 (D) 在特定情境下,施測人員可以透過 INTO OUTFILE 這種功能寫入後門到資料庫 伺服器中,並且透過該後門達成 Remote Code Execution

最新申論題

最新課程

最新主題筆記

最新討論