阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
108年 - 108 初級資訊安全工程師能力鑑定樣題02:資訊安全技術概論51-100#117056
> 試題詳解
70. 下列何者不是網頁攻擊手法?
(A)Cross-Site Scripting
(B) SQL Injection
(C)Parameterized Query
(D)Cross-Site Request Forgery
答案:
登入後查看
統計:
A(3), B(40), C(210), D(11), E(0) #3163631
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019484
1. 題目解析 本題要求選擇出「不是網...
(共 1212 字,隱藏中)
前往觀看
0
0
相關試題
71. 請問針對作業系統訂定的資訊安全策略中,下列何種安全模式是統一 由管理者進行檔案存取授權後,使用者才可以進行檔案存取? (A)自由存取控制(Discretionary Access Control,DAC) (B) 強制存取控制(Mandatory Access Control,MAC) (C)角色存取控制(Role-based Access Control,RBAC) (D)屬性存取控制(Attribute-based Access Control,ABAC)
#3163632
72. 攻擊者針對網站應用程式漏洞,將 HTML 或 Script 指令插入網頁中, 造成使用者瀏覽網頁時,執行攻擊者惡意製造的網頁程式。以上是說 明哪一種攻擊手法? (A) 資料隱碼攻擊(SQL injection) (B) 跨站請求偽照(Cross-Site Request Forgery, CSRF) (C) 跨網站腳本攻擊(Cross-Site Scripting, XSS) (D) 搜尋引擎攻擊(Google Hacking)
#3163633
73. 關於跨站請求偽造(Cross-Site Request Forgery, CSRF),下列何者是最 佳的解決辦法? (A) 加入 HttpOnly (B) 過濾不必要特殊字元 (C) 加入圖形驗證碼 (D) 使用 HTTPS
#3163634
74. 下列何者為防禦(Cross-Site Scripting, XSS)的最佳方式? (A) 輸入參數黑名單過濾 (B) 輸入參數白名單過濾 (C) 輸入參數長度過濾 (D) 輸出頁面過濾
#3163635
75. HTTP Cookie 的用途是? (A) 在瀏覽器中儲存資訊(如 Session ID 等) (B) 瀏覽器的設定檔 (C) 幫助防禦 XSS 攻擊 (D) 幫助防禦 XML Injection 攻擊
#3163636
76. 安全性測試人員可以使用反組譯器(Disassemblers)、除錯器 (Debuggers)和反編譯器(Decompilers)來判斷與檢查,是否存在何 種程式碼的弱點? (A) 缺乏逆向工程(Reverse Engineering)保護 (B) 注入缺失(注射缺陷) (C) 跨網站指令碼(Cross-Site Scripting) (D) 不安全的物件參考(Insecure Direct Object Reference)
#3163637
77. 下列何者不是 Windows 安全開發必須注意的地方? (A) Socket 設計 (B) 多執行緒設計 (C) 常駐程式設計 (D) 封包流量設計
#3163638
78. 下列何者並非防毒軟體偵測的方式? (A) 特徵碼掃描 (B) 檔案完整性掃描 (C) 沙箱檢測 (D) 程式碼檢核
#3163639
79. 關於弱點掃描,下列敘述何者不正確? (A)弱點掃描工具的使用,可能會觸發入侵偵測系統的警告 (B) 弱點掃描可算是滲透測試的前置作業之一 (C)Ping 工具的使用,可算是弱點掃描的前置作業之一 (D)部署 Web 應用程式防火牆,即可避免遭受弱點掃描的探測
#3163640
80. 下列哪些是 rootkits 的主要特性? (1)讓駭客取得最高權限 (2)具隱藏性 (3)在系統內大量自我複製 (4)讓駭客執行遠端控制 (A)(1)(2)(3) (B) (1)(2)(4) (C)(2)(3)(4) (D)(1)(2)(3)(4) 初級資訊安全工程師 能力鑑定樣題 科目 2:資訊安全技術概論 第 14 頁,共 17 頁 14
#3163641
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059