阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

34.承上題,你經過調查之後,在log中發現好幾個可疑的內容,請問下列哪一個log的推論最有可能是「錯誤」的?
(A)關於「/index2.php?input=phpinfo();」這個log,攻擊者想透過PHP的內建函式phpinfo取得更多系統資訊
(B)關於「/index2.php?input=system('cat/etc/passwd');」這個log,攻擊者想知道每個使用者的明文密碼內容是什麼
(C)關於「/index2.php?input=system('cat/etc/sudoers');」這個log,攻擊者想知道有哪些帳號可以提升權限變成root,但是若權限不夠高可能看不到檔案內容
(D)關於「/index2.php?input=system('cat/proc/self/environ');」這個log,攻擊者想知道目前process中有哪些環境變數

正確答案:登入後查看