試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101
年份:114年
科目:iPAS◆資訊安全防護實務◆中級
5.在進行例行性的檢查時,你發現在WEB主機上,出現了附圖一的log記錄,這個log記錄中,出現了登入錯誤的訊息,但這個訊息恐怕不是登入錯誤而已,這樣的log記錄內容,你可能已經遭受到下列何種攻擊?
(A)修改網站的配置文件以獲得管理員權限
(B)利用SQL注入漏洞來控制資料庫,進而執行代碼
(C)通過注入惡意指令到SSH日誌文件中,然後通過LFI(LocalFileInclusion)加載該日誌文件來執行惡意指令
(D)網站被發起了XSSServerSide的攻擊