阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

複選題

36. 【題組 4】情境如附圖所示。你參考日誌內容,嘗試輸入一樣
的參數內容「127.0.0.1; whoami」到網頁應用程式中,發現回
傳結果是 www-data。同時,你也在作業系統的指令日誌裡面
看到「find / -perm -u=s -type f 2>/dev/null」,請問攻擊者執行
這個指令「最不可能」做下列哪些攻擊行為?(請選擇最合適
的選項。)(複選)
(A) 尋找有被設定 setuid 的檔案,後續可嘗試用該檔案來
把當前身分提升成為 root 權限
(B) 尋找有被設定 setgid 的檔案,後續可嘗試用該檔案來
把當前身分提升成為 root 權限
(C) 尋找有被設定 stickyBit 的目錄,後續可嘗試用該目錄
裡面的檔案來提升成為 root 權限
(D) 尋找有被設定為 root:root 的檔案與目錄,確認機敏資
料在哪些地方

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6622603
未解鎖
基於 find / -perm -u=s...
(共 1122 字,隱藏中)
前往觀看
3
0