所屬科目:iPAS◆資訊安全技術概論◆初級
16. 在現行Fedora/CentOS/RHEL Linux中記錄登入系統如 SSH(Secure Shell)等遠端連線登入紀錄為下列何者? (A) (B) (C) (D)
19. 系統管理人員於網站日誌中看見大量訊息含有類似字 串「」,請問可能為以下何種攻擊? (A)SQL Injection (B) Directory Traversal (C)Cross-Site Scripting (D) Insecure Deserialization
24. 如附圖所示,攻擊者透過修改查詢參數「account」為任意帳號即可存取資訊,關於此應用程式缺陷的敘述,下列何者正確?(A) 存取控制失效(Broken Access Control) (B) 密碼機制失效(Cryptographic Failures) (C) 注入攻擊(Injection) (D) 安全日誌與監控失效(Security Logging and Monitoring Failures)