阿摩線上測驗 登入

試題詳解

試卷:111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501

年份:111年

科目:iPAS◆資訊安全技術概論◆初級

2. 「攻擊者利用網站的漏洞把惡意程式腳本注入到網頁內,當使用者瀏 覽其網頁時,將會執行網頁內注入的惡意程式碼,可能造成 Cookie 資料被竊取、Session 連線被劫持或釣魚欺騙等攻擊。」請問上述屬 於下列何種攻擊方法?
(A) 安全性設定疏失(Security Misconfiguration)
(B) 身分驗證功能缺失(Broken Authentication and Session Management)
(C) 跨網站偽造請求(Cross-Site Request Forgery, CSRF)
(D) 跨站指令碼攻擊(Cross-Site Scripting, XSS)
正確答案:登入後查看

詳解 (共 2 筆)

推薦的詳解#5734055
未解鎖
跨網站指令碼(英語:Cross-site...
(共 676 字,隱藏中)
前往觀看
13
1
推薦的詳解#5791240
未解鎖
上述屬於「跨站指令碼...
(共 119 字,隱藏中)
前往觀看
10
3