阿摩線上測驗
登入
首頁
> 最新資料
最新資料
瀏覽最新的試卷、試題和詳解,掌握最新考試資訊
最新科目
簡易人壽保險法
郵政儲金匯兌法
郵局◆交通安全常識
最新試卷
115年 - 115 彰化縣政府測量助理甄試參考題庫 51-100#141500(50題)
115年 - 115 彰化縣政府測量助理甄試參考題庫 1-50#141499(50題)
115年 - 115 臺南市市立國民中學正式教師聯合甄選試題:理化#141493(50題)
115年 - 115 金門縣國民中學正式教師聯合甄選:專任輔導#141482(50題)
115年 - 115 臺南市市立國民中學正式教師聯合甄選試題:數學專門科目#141475(40題)
115年 - 115 金門縣國民中學正式教師聯合甄選:教育專業#141474(80題)
115年 - 115 臺南市市立國民中學正式教師聯合甄選試題:體育專門科目#141465(50題)
115年 - 115 臺南市護理人員公開甄選試題#141463(50題)
115年 - 115-2 國立高科實驗高級中等學校_教師甄選初試試題:國小部-普通科(數學)#141401(13題)
115年 - 115-2 國立高科實驗高級中等學校_教師甄選初試試題:國小部-普通科(國語)#141400(3題)
最新試題
50. 下列有關精神分裂症的敘述,何者錯誤? (A)伴隨多重心理機制運作的特殊障礙 (B)連續有精神分裂病徵的時期,至少持續六個月以上,才能做此項診斷 (C)通常發病在青少年期間或在成年早期 (D)女性的發病率顯著高於男性
49. 下列有關精神疾病診斷及統計手冊(第四版)(diagnostic and statistical manual of mental disorders, DSM-IV)的敘述,何者錯誤? (A)第一軸向主要紀錄個案的人格特質與智能的障礙情形 (B)第三軸向關切個案的醫學生理症狀 (C)第五軸向針對個案的適應功能作整體性評估 (D)個案的社會支持系統則是第四軸向關心的重點
48. 下列何者不屬於成就動機的範疇? (A)自我效能理論(self efficacy theory) (B)目標導向理論(goal orientation theory) (C)自我歸因論(self-attribution theory) (D)需求層次論(need hierarchy theory)
最新申論題
50、 你個人的職涯目標為何?此份工作對你的職涯發展有何幫助?
49、 你是否有打算進修或是學習技能的計畫?
48、 你認為最好的主管應是怎樣的人?而最壞的主管又是如何?
最新課程
國一上國文-康軒版
講師:
【站僕】摩檸Morning.
簡介:
國一上國文-康軒版
中華民國憲法法條
講師:
【站僕】摩檸Morning.
簡介:
中華民國憲法法條相關試題
藥劑學分章節題庫(108-1~115-2)
講師:
Pharm_MADAO
簡介:
● 收錄108-1~115-2之藥劑國考題 ● 分章節整理試題,幫助考生複習各章節之內容
最新主題筆記
構成要件故意之型態
課程:
【警鴿】刑法總則(二)
章節:
主觀不法構成要件與構成要件錯誤
構成要件錯誤
課程:
【警鴿】刑法總則(二)
章節:
主觀不法構成要件與構成要件錯誤
空白刑法錯誤
課程:
【警鴿】刑法總則(二)
章節:
主觀不法構成要件與構成要件錯誤
最新討論
27.建築物外柱有偏心載重,為了減輕外柱負 擔,而將外柱及內柱的基礎版聯成一體,應採用下列何種淺基礎? (A) 獨立基礎。 (B) 聯合基礎。 (C) 連續基礎。 (D) 沈箱基礎。
30 工程施工單位與監造為公共工程分級管理第 幾級稽核單位? (A) 第一級之稽核單位。 (B) 第二級之稽核單位。 (C) 第三級之稽核單位。 (D) 第四級之稽核單位。
9. 下列何者並非組成行政院會議之人員? (A) 臺北市市長 (B) 行政院副院長 (C) 中央銀行首長 (D) 政務委員
2. 攻擊者利用跨站腳本攻擊(Cross-Site Scripting, XSS)竊取 Cookie,進而冒用使用者 會話(Session),這種行為屬於下列何種威脅? (A) 網路竊聽(Sniffing) (B) 水坑攻擊(Watering Hole) (C) 身分偽造(Impersonation) (D) 權限提升(Privilege Escalation)
3. 某購物平台在進行系統架構優化時,發現會員查詢模組存在嚴重的「非授權資料存 取」弱點,經分析是由於開發人員未在伺服器端對請求參數中的識別碼進行權限驗 證所致。資安團隊在規劃該弱點的修補與風險緩解策略時,考量到系統的高可用性 與長期維護成本,下列哪一項策略在資安防護與架構整合上屬於最適切的規劃? (A) 採用基於物件的存取控制機制,在應用程式伺服器端實施身分驗證後的物件級授 權,驗證當前使用者是否具備該識別碼之存取權限 (B) 建立一套自動化的弱點偵測系統,針對該模組進行週期性的滲透測試,一旦偵測 到可存取的異常 ID,即透過系統自動封鎖該使用者的連線來源 IP (C) 在應用程式層部署 Web 應用程式防火牆(WAF) ,並將此類識別碼漏洞列入規則 庫進行攔截,以在不更動原始程式碼的情況下快速緩解風險 (D) 實施基於強制存取控制(MAC)的架構,將所有會員的存取請求強制進行安全標 籤對應,並要求所有舊有模組必須重新設計以符合安全層級規範
複選題4. 關於伺服器偽造請求(Server-Side Request Forgery,SSRF)的描述,下列哪些選項較 為正確?(複選) (A) 此類弱點通常發生在跳轉網址或讀取特定網址圖片的參數沒有過濾內容,導致被 攻擊者利用 (B) 此類弱點無法用於掃描內網其他伺服器的 port,所以危害很小 (C) 此類弱點可以用來讀取其他 URL 協議,例如 file://、ftp://、gopher:// (D) 此類弱點無法用來掃描 127.0.0.1 或 localhost