阿摩線上測驗 登入

試題詳解

試卷:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982

年份:113年

科目:iPAS◆資訊安全防護實務◆中級

26.於網站存取 Log 中出現了大量 類似密碼的字元“1q2w#E$R”,而前面的欄位中出現了包 含 admin, root, jason 等帳號型式的字元,依據這個 log 的內 容,以 post 的 http 方法,向/bin_file/tmp/resver.php 傳送了 上述的內容,且得到的狀態代碼回應為 200,這種類型的記 錄應屬於下列何種攻擊手法?
(A) 資料庫注入攻擊
(B) 密碼噴撒攻擊
(C) 跨站台請求偽造
(D) 密碼暴力破解
正確答案:登入後查看