阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
108年 - 108 初級資訊安全工程師能力鑑定樣題02:資訊安全技術概論101-150#117057
> 試題詳解
120. 請問下列何者不是 XSS(Cross-Site Scripting)攻擊語法?
(A)
(B)
(C)
(D)
答案:
登入後查看
統計:
A(18), B(11), C(264), D(9), E(0) #3163681
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019429
1. 題目解析 題目要求找出不屬於 XS...
(共 216 字,隱藏中)
前往觀看
0
0
相關試題
121. SQL 資料隱碼攻擊(SQL Injection)的攻擊技術主要會發生的原因, 是利用下列何者? (A) 利用系統漏洞對系統造成危害 (B) 程式開發者的疏忽,未對使用者的輸入進行過濾與檢查 (C) 資料庫存取權限設定錯誤所造成 (D) 遭受到駭客運用社交工程及惡意程式攻擊
#3163682
122. 針對資料庫要進行事前告警、及時發現,以及事後分析追查可能的異 常存取資安事件,該導入哪種資料庫安全防護措施? (A) 資料庫加密 (B) 資料庫叢集 (C) 資料庫稽核 (D) 資料庫掃描
#3163683
123. 安全的系統發展生命週期(Secure Software Development Life Cycle, SSDLC)意指發展一套安全系統的順序,用以開發完善安全的資訊系 統。以下哪個不是安全的系統發展生命週期階段? (A) 設計 (B) 需求 (C) 估價 (D) 開發
#3163684
124. Android 系統的核心層級應用程式沙箱(Sandbox)是以何種方式來提供 安全性? (A) 每個應用程序指定唯一的使用者識別碼(UID),並執行於獨立的 處理程序中 (B) 於非特權群組識別碼(GID)下執行所有應用程式 (C) 限制核心處理程序進行非法讀取 (D) 防止任何未經授權的核心處理程序執行
#3163685
125. 程式碼簽署(Code Signing)無法提供以下哪一項功能? (A) 確認軟體開發者的身份 (B) 防止程式碼被篡改 (C) 用戶端認證 (D) 程式碼執行時期的合法性識別
#3163686
126. 下列何者為目前撰寫安全程式碼的知名的業界參考指引? (A) NIST SP 800 系列 (B) OWASP 指南 (C) FIPS 系列 (D) ISO22301 相關標準
#3163687
127. 關於逆向工程,下列敘述何者正確? (A) 從組合語言恢復高階語言的結構與語法過程 (B) 從機器語言恢復高階語言的結構與語法過程 (C) 從高階語言恢復組合語言的結構與語法過程 (D) 從高階語言恢復機器語言的結構與語法過程
#3163688
128. 關於原始碼漏洞修補,下列敘述何者不正確? (A) 所有類型的原始碼漏洞,均可找到對應的弱點掃描方法 (B) 未經驗證的使用者參數,均應加以驗證 (C) SQL Injection 的源頭可能來自於 Web 頁面,亦可能來自資料庫本 身資料 (D) XSS 的源頭可能來自於瀏覽器的 Document Object Model
#3163689
129. 關於弱點掃描(Vulnerability Assessment)的描述,下列敘述何者不正 確? (A) 弱點掃描屬於一種網路探測技術 (B) 弱點掃描主要是偵測並掃描位於主機上的各個端口或節點的弱點 資訊後,與自身的弱點資料庫進行比對 (C) 若防火牆和入侵偵測系統是屬於被動的防禦方法,則弱點掃描就 屬於一種主動的防禦方法 (D) 弱點掃描與原碼檢測(Source Code Analysis)應擇一使用,以避 免檢測數據相互干擾
#3163690
130. 下列對行動碼(Mobile code),下列敘述何者不正確? (A) 通常不具傷害性 (B) 可在不同作業系統之間執行 (C) 可在不同瀏覽器上順利執行 (D) 無法從遠端系統傳到本地端執行
#3163691
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059