阿摩線上測驗
登入
首頁
> 最新資料
最新資料
瀏覽最新的試卷、試題和詳解,掌握最新考試資訊
最新科目
軟體工程管理
固力學
台灣自來水公司營業章程
最新試卷
115年 - 115-2 專技高考_臨床心理師:臨床心理學總論(二)(包括心理衡鑑、心理治療)#142799(44題)
115年 - 115-2 專技高考_臨床心理師:臨床心理學基礎#142798(42題)
115年 - 115 連江縣國民中小學_新進教師聯合甄選試題:輔導專門科目#142792(40題)
115年 - 115-2 交通部航港局_船員岸上晉升適任性評估筆試測驗_三等管輪(新):輪機保養及維修#142791(50題)
115年 - [無官方正解]115 國立臺灣大學_ 碩士班招生考試試題:英文B#142790(32題)
115年 - 115-2 交通部航港局_船員岸上晉升適任性評估筆試測驗_三等管輪(新):輪機概論#142789(50題)
115年 - 115-2 交通部航港局_船員岸上晉升適任性評估筆試測驗_二等大管輪:輪機英文實作評估#142787(49題)
115年 - [無官方正解]115 國立中正大學_ 碩士班招生考試試題:英文#142786(50題)
115年 - 115-2 專技高考_營養師:團體膳食設計與管理#142785(44題)
115年 - 115-2 專技高考_營養師:食品衛生與安全#142784(50題)
最新試題
50. 下列有關精神分裂症的敘述,何者錯誤? (A)伴隨多重心理機制運作的特殊障礙 (B)連續有精神分裂病徵的時期,至少持續六個月以上,才能做此項診斷 (C)通常發病在青少年期間或在成年早期 (D)女性的發病率顯著高於男性
49. 下列有關精神疾病診斷及統計手冊(第四版)(diagnostic and statistical manual of mental disorders, DSM-IV)的敘述,何者錯誤? (A)第一軸向主要紀錄個案的人格特質與智能的障礙情形 (B)第三軸向關切個案的醫學生理症狀 (C)第五軸向針對個案的適應功能作整體性評估 (D)個案的社會支持系統則是第四軸向關心的重點
48. 下列何者不屬於成就動機的範疇? (A)自我效能理論(self efficacy theory) (B)目標導向理論(goal orientation theory) (C)自我歸因論(self-attribution theory) (D)需求層次論(need hierarchy theory)
最新申論題
50、 你個人的職涯目標為何?此份工作對你的職涯發展有何幫助?
49、 你是否有打算進修或是學習技能的計畫?
48、 你認為最好的主管應是怎樣的人?而最壞的主管又是如何?
最新課程
生藥學分章節題庫(108-1~115-2)
講師:
Pharm_MADAO
簡介:
● 收錄108-1~115-2之生藥國考題 ● 分章節整理試題,幫助考生複習各章節之內容
中藥學分章節題庫(108-1~115-2)
講師:
Pharm_MADAO
簡介:
● 收錄108-1~115-2之中藥學國考題 ● 分章節整理試題,幫助考生複習各章節之內容
警察英文
講師:
Terry Tung
簡介:
整理各種警察相關英文考題
最新主題筆記
初等
描述:
國文 公民 法學 行政
113年全國教甄
課程:
會計科教師甄試
章節:
全國教師甄選
112年全國教甄
課程:
會計科教師甄試
章節:
全國教師甄選
最新討論
27.建築物外柱有偏心載重,為了減輕外柱負 擔,而將外柱及內柱的基礎版聯成一體,應採用下列何種淺基礎? (A) 獨立基礎。 (B) 聯合基礎。 (C) 連續基礎。 (D) 沈箱基礎。
30 工程施工單位與監造為公共工程分級管理第 幾級稽核單位? (A) 第一級之稽核單位。 (B) 第二級之稽核單位。 (C) 第三級之稽核單位。 (D) 第四級之稽核單位。
9. 下列何者並非組成行政院會議之人員? (A) 臺北市市長 (B) 行政院副院長 (C) 中央銀行首長 (D) 政務委員
2. 攻擊者利用跨站腳本攻擊(Cross-Site Scripting, XSS)竊取 Cookie,進而冒用使用者 會話(Session),這種行為屬於下列何種威脅? (A) 網路竊聽(Sniffing) (B) 水坑攻擊(Watering Hole) (C) 身分偽造(Impersonation) (D) 權限提升(Privilege Escalation)
3. 某購物平台在進行系統架構優化時,發現會員查詢模組存在嚴重的「非授權資料存 取」弱點,經分析是由於開發人員未在伺服器端對請求參數中的識別碼進行權限驗 證所致。資安團隊在規劃該弱點的修補與風險緩解策略時,考量到系統的高可用性 與長期維護成本,下列哪一項策略在資安防護與架構整合上屬於最適切的規劃? (A) 採用基於物件的存取控制機制,在應用程式伺服器端實施身分驗證後的物件級授 權,驗證當前使用者是否具備該識別碼之存取權限 (B) 建立一套自動化的弱點偵測系統,針對該模組進行週期性的滲透測試,一旦偵測 到可存取的異常 ID,即透過系統自動封鎖該使用者的連線來源 IP (C) 在應用程式層部署 Web 應用程式防火牆(WAF) ,並將此類識別碼漏洞列入規則 庫進行攔截,以在不更動原始程式碼的情況下快速緩解風險 (D) 實施基於強制存取控制(MAC)的架構,將所有會員的存取請求強制進行安全標 籤對應,並要求所有舊有模組必須重新設計以符合安全層級規範
複選題4. 關於伺服器偽造請求(Server-Side Request Forgery,SSRF)的描述,下列哪些選項較 為正確?(複選) (A) 此類弱點通常發生在跳轉網址或讀取特定網址圖片的參數沒有過濾內容,導致被 攻擊者利用 (B) 此類弱點無法用於掃描內網其他伺服器的 port,所以危害很小 (C) 此類弱點可以用來讀取其他 URL 協議,例如 file://、ftp://、gopher:// (D) 此類弱點無法用來掃描 127.0.0.1 或 localhost