試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101
年份:114年
科目:iPAS◆資訊安全防護實務◆中級
38.檢測人員在利用SQL注入(SQLInjection)成功後,發現在/var/logs/AUTH.log中,出現了一個名為'<?phpsystem($_GET['c']);?>'的帳號嘗試登入該主機,如果這網網站存在LFI(LocalFileInclusion)弱點時,可以從Webaccesslog中的uriquerystring找到什麼特徵?
(A)C=''or1=1--
(B)C=alert(document.cookie)
(C)C=whoami&&ipaddr&&hostname
(D)C=SLEEP(5)