阿摩線上測驗 登入

最新科目

最新試卷

115年 - 90012 美容美髮相關職類安全衛生共同科目 不分級 工作項目 02:衛生及急救知識之認識 101-150(2026/01/14 更新)#136947(50題)

115年 - 90012 美容美髮相關職類安全衛生共同科目 不分級 工作項目 02:衛生及急救知識之認識 51-100(2026/01/14 更新)#136946(50題)

115年 - 90012 美容美髮相關職類安全衛生共同科目 不分級 工作項目 02:衛生及急救知識之認識 1-50(2026/01/14 更新)#136945(50題)

115年 - 90012 美容美髮相關職類安全衛生共同科目 不分級 工作項目 01:化粧品認識 101-150(2026/01/14 更新)#136944(50題)

115年 - 90012 美容美髮相關職類安全衛生共同科目 不分級 工作項目 01:化粧品認識 51-100(2026/01/14 更新)#136943(50題)

115年 - 90012 美容美髮相關職類安全衛生共同科目 不分級 工作項目 01:化粧品認識 1-50(2026/01/14 更新)#136942(50題)

115年 - 90007 工作倫理與職業道德共同科目 不分級 工作項目 01:工作倫理與職業道德 51-100(2026/01/14 更新)#136941(50題)

115年 - 90007 工作倫理與職業道德共同科目 不分級 工作項目 01:工作倫理與職業道德 1-50(2026/01/14 更新)#136940(50題)

115年 - 90010 食品安全衛生及營養相關職類共同科目 不分級 工作項目 03:營養及健康飲食 1-69(2026/01/14 更新)#136939(69題)

115年 - 90010 食品安全衛生及營養相關職類共同科目 不分級 工作項目 02:食品安全衛生相關法規 1-40(2026/01/14 更新)#136938(40題)

最新試題

複選題40. 【題組 5】情境如附圖所示。資安測試團隊嘗試繞過前端 WAF 時,下列哪些方式最 「不」可能達成目的(成功率最低)? (A) 使用編碼(Encoding)技巧,如 URL Encoding 或 Unicode,透過不同的編碼方式 來混淆攻擊 Payload,讓 WAF 無法正確偵測 (B) 透過多個 Proxy 或 VPN 變換 IP 位址,讓 WAF 以為是不同的來源,就不會對 SQL 注入語法進行阻擋 (C) 透過刻意修改 Payload 中的關鍵字或語法,避開 WAF 黑名單規則,例如將 SQL 注入語法裡面的 or 改用 || (D) 使用 ARP 欺騙(ARP Spoofing)進行網路封包攔截,直接竄改封包內容即可繞過 WAF

39. 【題組 5】情境如附圖所示。防範 SQL 注入弱點時,下列哪一個觀念最「不」適切, 最難有效阻止 SQL 注入? (A) 使用參數化查詢(Prepared Statements) (B) 使用正則表示式(Regular Expression)過濾輸入值,限制輸入字元的內容 (C) 限制參數的輸入字元長度,將長度控制在 50 個字元以內 (D) 採用最小權限原則,並且關閉錯誤訊息,減少攻擊者可獲得的權限和資訊

38. 【題組 5】情境如附圖所示。針對 SQL 注入測試,下列哪一個觀念最「不」適切? (A) ' OR '1'='1' -- 是非常萬用的語法,通常可以有效測出 SQL Injection 存在與否,對 測試標的影響程度低,無論是在資料庫的新增、刪除、修改都可以直接使用 (B) '; DROP TABLE Products;# 這種語法會導致刪除整張資料表,通常不會在實戰過 程中使用這種語法 (C) '; IF (1=1) WAITFOR DELAY '0:0:10'-- 這種語法會導致伺服器延遲 10 秒再回應, 有可能會讓使用者感受到效能異常,必須謹慎使用 (D) 在特定情境下,施測人員可以透過 INTO OUTFILE 這種功能寫入後門到資料庫 伺服器中,並且透過該後門達成 Remote Code Execution

最新申論題

最新課程

最新主題筆記

最新討論