阿摩線上測驗 登入

最新科目

最新試卷

最新試題

複選題40. 【題組 5】情境如附圖所示。資安測試團隊嘗試繞過前端 WAF 時,下列哪些方式最 「不」可能達成目的(成功率最低)? (A) 使用編碼(Encoding)技巧,如 URL Encoding 或 Unicode,透過不同的編碼方式 來混淆攻擊 Payload,讓 WAF 無法正確偵測 (B) 透過多個 Proxy 或 VPN 變換 IP 位址,讓 WAF 以為是不同的來源,就不會對 SQL 注入語法進行阻擋 (C) 透過刻意修改 Payload 中的關鍵字或語法,避開 WAF 黑名單規則,例如將 SQL 注入語法裡面的 or 改用 || (D) 使用 ARP 欺騙(ARP Spoofing)進行網路封包攔截,直接竄改封包內容即可繞過 WAF

39. 【題組 5】情境如附圖所示。防範 SQL 注入弱點時,下列哪一個觀念最「不」適切, 最難有效阻止 SQL 注入? (A) 使用參數化查詢(Prepared Statements) (B) 使用正則表示式(Regular Expression)過濾輸入值,限制輸入字元的內容 (C) 限制參數的輸入字元長度,將長度控制在 50 個字元以內 (D) 採用最小權限原則,並且關閉錯誤訊息,減少攻擊者可獲得的權限和資訊

38. 【題組 5】情境如附圖所示。針對 SQL 注入測試,下列哪一個觀念最「不」適切? (A) ' OR '1'='1' -- 是非常萬用的語法,通常可以有效測出 SQL Injection 存在與否,對 測試標的影響程度低,無論是在資料庫的新增、刪除、修改都可以直接使用 (B) '; DROP TABLE Products;# 這種語法會導致刪除整張資料表,通常不會在實戰過 程中使用這種語法 (C) '; IF (1=1) WAITFOR DELAY '0:0:10'-- 這種語法會導致伺服器延遲 10 秒再回應, 有可能會讓使用者感受到效能異常,必須謹慎使用 (D) 在特定情境下,施測人員可以透過 INTO OUTFILE 這種功能寫入後門到資料庫 伺服器中,並且透過該後門達成 Remote Code Execution

最新申論題

最新課程

最新主題筆記

最新討論

13.下列哪個選項沒有使用比喻的手法? (A) 自在飛花輕似夢,無邊絲雨細如愁。(秦觀〈浣溪紗〉) (B) 聞說雙溪春尚好,也擬泛輕舟。只恐雙溪舴艋舟,載不動許多愁。(李清照〈武陵春〉) (C) 春色三分,二分塵土,一分流水。 細看來,不是楊花,點點是離人淚。(蘇軾〈水龍吟〉) (D) 松柏後凋於歲寒,雞鳴不已於風雨。(顧炎武〈廉恥〉)

49依警察偵查犯罪手冊規定,有關少年事件之處理,下列敘述何者錯誤?(A)少年係12歲以上滿18歲之人(B)少年行蹤不明,經少年法庭通知協尋者,於尋獲後得逕行護送至應到之處所(C)警察機關強制少年同行,應注意通知其家長或代理人(D)7歲以上12歲未滿之人,有觸犯刑罰法律之行為者,應依法移送該管少年法院(庭)

5 The tenants are ________ for any damage they have done to the apartment they rent. (A) doable (B) liable (C) usable (D) viable

53.丁先生因車禍造成創傷性腦傷後恢復良好,但經常有頭暈、暈眩和視力模糊而影響平衡與日常活動,下列那 些測試適合優先進行以判斷丁先生的問題?①諾丁漢測試(Nottingham test) ②豪派-狄克測試 (Hallpike-Dix test) ③福田踏步測試(Fukuda's stepping test) ④眼球平滑追視(smooth pursuit)測試 ⑤動作敏感係數測試(motion sensitivity quotient) (A)①②③④⑤ (B)②③④⑤ (C)③④⑤ (D)②③

14 甲向乙借款新臺幣(下同)1,000 萬元,約定年息為 20%,為期 1 年。不 過,乙實際上僅交付甲 800 萬元,但約定期滿時,甲應返還 1,000 萬元, 並對於甲所有之 A 地設定普通抵押權作為擔保。1 年期滿後,甲僅返還 800 萬元。乙就 A 地實行抵押權後,得優先受償多少金額? (A) 400 萬元 (B) 360 萬元 (C) 160 萬元 (D) 128 萬元