阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全防護實務◆中級
>
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982
> 試題詳解
試題詳解
試卷:
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982 |
科目:
iPAS◆資訊安全防護實務◆中級
試卷資訊
試卷名稱:
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982
年份:
113年
科目:
iPAS◆資訊安全防護實務◆中級
26.於網站存取 Log 中出現了大量 類似密碼的字元“1q2w#E$R”,而前面的欄位中出現了包 含 admin, root, jason 等帳號型式的字元,依據這個 log 的內 容,以 post 的 http 方法,向/bin_file/tmp/resver.php 傳送了 上述的內容,且得到的狀態代碼回應為 200,這種類型的記 錄應屬於下列何種攻擊手法?
(A) 資料庫注入攻擊
(B) 密碼噴撒攻擊
(C) 跨站台請求偽造
(D) 密碼暴力破解
正確答案:
登入後查看