阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

33.你登入那台被入侵的伺服器之後,在網頁目錄中發現一個沒看過的檔案index2.php,檔案內容如附圖1所示。請問下列何項描述「錯誤」?
(A)GIF89a是GIF圖片的檔頭(FileHeader)
(B)這是一張GIF圖片,如果在作業系統裡面點擊圖片檔案的話,圖片顯示的內容是「input」
(C)這個檔案可能被伺服器誤以為是一個圖檔,因此允許使用者上傳到目錄中,但其中包含一段PHP程式碼,可能會造成威脅
(D)這個檔案就是常見的一句話木馬,可以用來執行PHP程式碼,攻擊者通常會用來控制伺服器

正確答案:登入後查看