阿摩線上測驗 登入

試題詳解

試卷:111年 - 111 ipas中級資訊安全工程師能力鑑定試題_科目 2:資訊安全防護實務#112999 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:111年 - 111 ipas中級資訊安全工程師能力鑑定試題_科目 2:資訊安全防護實務#112999

年份:111年

科目:iPAS◆資訊安全防護實務◆中級

4. 一位資安專家正在對某公司網站進行滲透測試,在測試期間發現了一 個跨網站指令碼(Cross-Site Scripting, XSS)的網站安全漏洞,若要針 對此弱點進行有效攻擊,需同時符合下列何項條件?
(A) 網站的安全旗標(secure flag)未設定
(B) 連線期間快取(session cookie)的 HttpOnly 旗標未設定
(C) 受害電腦沒有安裝端點防護軟體
(D) 受害電腦的瀏覽器需開啟 Active D 技術
正確答案:登入後查看

私人筆記 (共 2 筆)

私人筆記#5382289
未解鎖
要針對跨網站指令碼(XSS)的網站安全漏...
(共 449 字,隱藏中)
前往觀看
0
0
私人筆記#5823180
未解鎖
(A) 網站的安全旗標(secure ...
(共 463 字,隱藏中)
前往觀看
0
0