阿摩線上測驗 登入

最新科目

最新試卷

最新試題

複選題40. 【題組 5】情境如附圖所示。資安測試團隊嘗試繞過前端 WAF 時,下列哪些方式最 「不」可能達成目的(成功率最低)? (A) 使用編碼(Encoding)技巧,如 URL Encoding 或 Unicode,透過不同的編碼方式 來混淆攻擊 Payload,讓 WAF 無法正確偵測 (B) 透過多個 Proxy 或 VPN 變換 IP 位址,讓 WAF 以為是不同的來源,就不會對 SQL 注入語法進行阻擋 (C) 透過刻意修改 Payload 中的關鍵字或語法,避開 WAF 黑名單規則,例如將 SQL 注入語法裡面的 or 改用 || (D) 使用 ARP 欺騙(ARP Spoofing)進行網路封包攔截,直接竄改封包內容即可繞過 WAF

39. 【題組 5】情境如附圖所示。防範 SQL 注入弱點時,下列哪一個觀念最「不」適切, 最難有效阻止 SQL 注入? (A) 使用參數化查詢(Prepared Statements) (B) 使用正則表示式(Regular Expression)過濾輸入值,限制輸入字元的內容 (C) 限制參數的輸入字元長度,將長度控制在 50 個字元以內 (D) 採用最小權限原則,並且關閉錯誤訊息,減少攻擊者可獲得的權限和資訊

38. 【題組 5】情境如附圖所示。針對 SQL 注入測試,下列哪一個觀念最「不」適切? (A) ' OR '1'='1' -- 是非常萬用的語法,通常可以有效測出 SQL Injection 存在與否,對 測試標的影響程度低,無論是在資料庫的新增、刪除、修改都可以直接使用 (B) '; DROP TABLE Products;# 這種語法會導致刪除整張資料表,通常不會在實戰過 程中使用這種語法 (C) '; IF (1=1) WAITFOR DELAY '0:0:10'-- 這種語法會導致伺服器延遲 10 秒再回應, 有可能會讓使用者感受到效能異常,必須謹慎使用 (D) 在特定情境下,施測人員可以透過 INTO OUTFILE 這種功能寫入後門到資料庫 伺服器中,並且透過該後門達成 Remote Code Execution

最新申論題

最新課程

最新主題筆記

最新討論

27.李元洛〈一勺靈泉〉首段說:「壯闊的是海,它的浩瀚令志士鷹揚奮發。…古往今來,江河湖海聽夠了人的敬畏之辭和讚美之曲,而普普通通隱居在深山裡的一勺山泉呢?」他所使用的文章開端方法是下列哪一項? (A)開門見山的的破題法 (B)平鋪直敘敘的平敘法 (C)藉賓顯主的的襯托法 (D)輕描淡寫寫的白描法

37. 在產品售出後,因為產品品質不良,而造成產品更換新品所產生之成本稱為: (A)內部失靈成本 (B)外部失靈成本 (C)預防成本 (D)檢驗成本

52.對於一位 T10 的完全脊髓損傷患者,下列何種輔具的需求優先性相對最低? (A)手動輪椅(manual wheelchair) (B)輪椅用減壓坐墊(decompression seat mattress) (C)洗澡椅(tub bench) (D)環境控制系統(environment control system)

38.關於黏著(adhesion)的敘述,下列何者正確? (A)化學黏著力僅發生在牙釉質之氫氧磷灰石(hydroxyapatite) (B)黏著劑的表面張力需比牙釉質或牙本質表面能高才會有好的黏著力 (C)牙科黏著劑必須提供好的初始黏著力以抵抗後續的樹脂收縮力 (D)金屬與高分子聚合物間不會有任何黏著力

15 甲、乙、丙三人共有 A 地,於民國 113 年訴請法院為變價分割確定後聲請 強制執行,A 地經拍賣而由丁拍得買受,但甲、乙先後於期間內分別具狀 聲請優先承買。執行法院應如何處理該優先承買聲請案件? (A)依遞狀聲請先後順序定之 (B)依聲請人甲、乙之應有部分比例大小定之 (C)甲、乙並未有優先承買權,法院應駁回聲請 (D)由甲、乙以抽籤定之

18 There was no _______ seat on the crowded bus. I had to stand all the way home. (A) open (B) empty (C) loud (D) complete