阿摩線上測驗 登入

試題詳解

試卷:112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723

年份:112年

科目:iPAS◆資訊安全技術概論◆初級

21. 關於 Web 攻擊手法的敘述,下列何者錯誤?
(A) SQL 注入攻擊:輸入特定的數據,將 SQL 指令插入 到應用程式的資料庫中,獲取敏感資訊或執行未授 權的操作,甚至破壞資料
(B) 跨網站腳本攻擊(XSS):通過在網頁中注入惡意腳 本,攻擊者僅可置換網頁內容,但無法對伺服器電 腦造成任何影響
(C) 跨站請求偽造攻擊(CSRF):利用受害者已經驗證過 的會話,攻擊者可以在受害者不知情的情況下,執 行某些操作,例如更改密碼
(D) 文件上傳漏洞:攻擊者可以通過在網站上上傳惡意 檔案,例如病毒、木馬、後門等,從而取得對受害 者系統的控制權
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#5981614
未解鎖
XSS(Cross-site scrip...
(共 119 字,隱藏中)
前往觀看
12
0