阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

29. 如附圖所示是一段 Python 程式碼,你受聘於一個公司進行源碼檢測,需確認程式碼中是否隱藏潛在的惡意行為或漏洞。經分析發現,x() 函數對輸入執行了某種操作,並透過字串反轉進行額外處理。下列何項最正確地描述該程式碼的功能具有潛在風險?

(A) 程式碼使用一種簡單 XOR 加密,有容易被破解的風險
(B) 程式碼包含難以追蹤的邏輯漏洞,可能被用於後門驗證邏輯
(C) 程式碼進行了無法逆向的加密方式,無法直接解密字串 SYP{txf_ofq}
(D) 程式碼邏輯錯誤,t 的結果永遠無法等於 "}afq{noT_SPY"

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6622505
未解鎖
問題 29:簡易 XOR+字串反轉驗證...
(共 1198 字,隱藏中)
前往觀看
3
0