阿摩線上測驗 登入

最新科目

最新試卷

最新試題

複選題40. 【題組 5】情境如附圖所示。資安測試團隊嘗試繞過前端 WAF 時,下列哪些方式最 「不」可能達成目的(成功率最低)? (A) 使用編碼(Encoding)技巧,如 URL Encoding 或 Unicode,透過不同的編碼方式 來混淆攻擊 Payload,讓 WAF 無法正確偵測 (B) 透過多個 Proxy 或 VPN 變換 IP 位址,讓 WAF 以為是不同的來源,就不會對 SQL 注入語法進行阻擋 (C) 透過刻意修改 Payload 中的關鍵字或語法,避開 WAF 黑名單規則,例如將 SQL 注入語法裡面的 or 改用 || (D) 使用 ARP 欺騙(ARP Spoofing)進行網路封包攔截,直接竄改封包內容即可繞過 WAF

39. 【題組 5】情境如附圖所示。防範 SQL 注入弱點時,下列哪一個觀念最「不」適切, 最難有效阻止 SQL 注入? (A) 使用參數化查詢(Prepared Statements) (B) 使用正則表示式(Regular Expression)過濾輸入值,限制輸入字元的內容 (C) 限制參數的輸入字元長度,將長度控制在 50 個字元以內 (D) 採用最小權限原則,並且關閉錯誤訊息,減少攻擊者可獲得的權限和資訊

38. 【題組 5】情境如附圖所示。針對 SQL 注入測試,下列哪一個觀念最「不」適切? (A) ' OR '1'='1' -- 是非常萬用的語法,通常可以有效測出 SQL Injection 存在與否,對 測試標的影響程度低,無論是在資料庫的新增、刪除、修改都可以直接使用 (B) '; DROP TABLE Products;# 這種語法會導致刪除整張資料表,通常不會在實戰過 程中使用這種語法 (C) '; IF (1=1) WAITFOR DELAY '0:0:10'-- 這種語法會導致伺服器延遲 10 秒再回應, 有可能會讓使用者感受到效能異常,必須謹慎使用 (D) 在特定情境下,施測人員可以透過 INTO OUTFILE 這種功能寫入後門到資料庫 伺服器中,並且透過該後門達成 Remote Code Execution

最新申論題

最新課程

最新主題筆記

最新討論

27.李元洛〈一勺靈泉〉首段說:「壯闊的是海,它的浩瀚令志士鷹揚奮發。…古往今來,江河湖海聽夠了人的敬畏之辭和讚美之曲,而普普通通隱居在深山裡的一勺山泉呢?」他所使用的文章開端方法是下列哪一項? (A)開門見山的的破題法 (B)平鋪直敘敘的平敘法 (C)藉賓顯主的的襯托法 (D)輕描淡寫寫的白描法

1 When stepping out of the aircraft, he fell vertically before opening his ________. (A) paradise (B) palace (C) parachute (D) parliament

39. 當公司的工程師或研發單位,將競爭對手的產品拆解研究,以學習對手新的技術,稱為何種工程?(A)基礎工程 (B)解碼工程 (C)正向工程 (D)反向工程

52.對於一位 T10 的完全脊髓損傷患者,下列何種輔具的需求優先性相對最低? (A)手動輪椅(manual wheelchair) (B)輪椅用減壓坐墊(decompression seat mattress) (C)洗澡椅(tub bench) (D)環境控制系統(environment control system)

38.關於黏著(adhesion)的敘述,下列何者正確? (A)化學黏著力僅發生在牙釉質之氫氧磷灰石(hydroxyapatite) (B)黏著劑的表面張力需比牙釉質或牙本質表面能高才會有好的黏著力 (C)牙科黏著劑必須提供好的初始黏著力以抵抗後續的樹脂收縮力 (D)金屬與高分子聚合物間不會有任何黏著力

18 There was no _______ seat on the crowded bus. I had to stand all the way home. (A) open (B) empty (C) loud (D) complete