阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
108年 - 108 初級資訊安全工程師能力鑑定樣題02:資訊安全技術概論1-50#117055
> 試題詳解
10. 關於跨站腳本攻擊(Cross-Site Scripting, XSS),下列敘述何者正確?
(A) 過濾雙引號之符號
(B) 使用 URL Encode
(C) 使用正規表達式
(D) 使用 HTML Encode
答案:
登入後查看
統計:
A(44), B(64), C(42), D(235), E(0) #3163571
詳解 (共 2 筆)
黃榆涵
B1 · 2024/05/29
#6113497
跨站腳本攻擊(Cross-Site S...
(共 501 字,隱藏中)
前往觀看
10
0
解答魔人J
B2 · 2024/05/31
#6115945
(A)過濾雙引號之符號:過濾雙引號符號雖...
(共 354 字,隱藏中)
前往觀看
6
0
相關試題
11. 請問下列何者非 SYN SCAN 的優點? (A) 快速及可靠 (B) 雜訊少 (C) 所有平台(不管 TCP 堆疊實作)皆準確 (D) 不會被偵測
#3163572
12. 公司的資安人員想要安全性的監控網路上所有的交換器和路由器的狀 態,請問他需要在每個設備上設定哪個協定? (A) STP (B) VLAN (C) MPLS (D) SNMPv3
#3163573
13. 下列何者不是資料外洩時,短期內所應採取的補救措施? (A) 評估造成傷害的風險 (B) 立即收集有關外洩事故的重要資料 (C) 採取適當措施,制止資料外洩 (D) 執行資訊事故安全教育訓練
#3163574
14. 當某一作業系統中的兩個程式因互相搶用資源而造成兩個程式均無法 完成既定工作之結果,請問此現象稱為? (A) 碰撞(Collision) (B) 死結(Deadlock) (C) 佇列(Queue) (D) 欺騙(Spoof)
#3163575
15. 請問 ssh 公私鑰存在 Linux 哪個目錄? (A) /.ssh (B) /home (C) /etc (D) user
#3163576
16. 下列何項 Windows 功能可以封鎖未經授權之應用程式的自動安裝,並 防止不小心變更系統的設定。即使系統管理員執行系統管理過程亦須 要由管理員主動同意或提供認證資訊才能執行? (A) 具有進階安全性的 Windows 防火牆 (B) 使用者帳戶控制(User Account Control;UAC) (C) 資源監視器(Resource Monitor) (D) Windows Secondary Logon
#3163577
17. 下列何者非登入作業系統可使用的網路身分驗證服務? (A) Windows AD(Active Directory)服務 (B) LDAP(Lightweight Directory Access Protocol)服務 (C) NIS(Network Information Service)服務 (D) DHCP(Dynamic Host Configuration Protocol)服務
#3163578
18. 關於資安組織 OWASP(開放 Web 軟體安全計畫—Open Web Application Security Project),下列敘述何者不正確? (A) 是一個開放社群、營利性組織 (B) 主要目標是研議協助解決 Web 軟體安全之標準、工具與技術文 件 (C) 長期協助政府或企業暸解並改善網頁應用程式與網頁服務的安全 性 (D) 美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循 OWASP 所發佈的十大 Web 弱點防護守則
#3163579
19. 下列何者不是常見的 SQL Injection 自動化工具? (A) BEEF Framework (B) SQLMAP (C) BSQL (D) Bobcat
#3163580
20. 下列何者不是 Server-side Injection 攻擊手法? (A) Blind SQL Injection (B) Hibernate Injection (C) Command Injection (D) XSS Injection
#3163581
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059