阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
> 試題詳解
25. 請問下列何種工具主要可用來攻擊或竊取 Windows credentials?
(A) NMAP
(B) Aircrack-ng
(C) Burp Suite
(D) Minikatz
(E)一律給分
答案:
登入後查看
統計:
A(51), B(79), C(64), D(188), E(840) #3014859
詳解 (共 1 筆)
albert chen
B1 · 2026/05/19
#7376869
(A) NMAP 探測網路上活躍的主機。...
(共 202 字,隱藏中)
前往觀看
2
0
相關試題
26. 在 OWASP Top 10 2021 中,其 A6 項目說明使用含有已知漏洞的元 件。而在軟體開發時,為減少 A6 項目的發生,下列何種作法較佳? (A) 限制可以使用的元件 (B) 使用強的加密演算法 (C) 使用入侵防禦系統 (D) 限制使用的網路埠
#3014860
27. 下列何者「不」屬於滲透測試之手段? (A) 社交攻擊 (B) 密碼破解 (C) 弱點掃描 (D) 分散式服務阻斷攻擊
#3014861
28. 在駭客工具中,常見到中國菜刀(China Chopper)或相似工具,其主 要手法為下列何者? (A) 通過向網站提交一句簡短的程式碼,來達到向伺服器插入木馬, 並最後獲取 webshell (B) 針對網站,建立一個連接,以很低的速度發包,並保持住這個連 接不斷開,最後將可用的連線佔滿 (C) 客戶使用主機 M 訪問並登錄合法網站 webA 後,再去訪問惡意 網站 webB,然後惡意網站 webB 冒充該客戶透過使用者主機 M 去向網站 webA 發起請求 (D) 使用不安全的反序列化漏洞,利用遠端執行任意程式碼進行注入 攻擊
#3014862
29. 小忍想發送秘密訊息給合作夥伴,為了保護這些消息,他使用下列何 種的技術,可在普通消息中隱藏秘密消息,通過隱蔽性提供安全性? (A) RSA (B) Public key cryptography(C) Encryption (D) Steganography
#3014863
30. 請問撰寫安全程式碼,可參考下列何項資料? (A) NIST SP 800 系列 (B) FIPS 系列 (C) ISO 27000 系列國際標準 (D) OWASP 指南
#3014864
31. 「系統管理員將所有稽核日誌存放於另一台獨立的日誌伺服器(Log Server),並由非管理系統之人員管理該伺服器。」下列何者為其最重 要的目的? (A) 強化機密性 (B) 保護日誌 (C) 避免 SQL Injection 攻擊 (D) 降低分析資安事故的時間
#3014865
32. 下列何者屬於網頁攻擊手法?(1)SQL Injection、(2)Parameterized Query、(3)Cross-Site Request Forgery、(4)Cross-Site Scripting (A) (1)(2)(3) (B) (1)(3)(4) (C) (2)(3)(4) (D) (1)(2)(3)(4)
#3014866
33. 要防禦(Cross-Site Scripting, XSS),下列何者最有效? (A) 過濾輸入參數長度 (B) 過濾輸出頁面 (C) 以黑名單過濾輸入參數 (D) 以白名單過濾輸入參數
#3014867
34. 請問反組譯器(Disassemblers)、除錯器(Debuggers)和反編譯器 (Decompilers)主要可用來判斷與檢查下列何種程式碼的弱點? (A) 注入缺失(Injection Flaw) (B) 缺乏逆向工程(Reverse Engineering)保護 (C) 跨網站指令碼(Cross-Site Scripting) (D) 不安全的物件參考(Insecure Direct Object Reference)
#3014868
35. 下列何種「不」是企業作為大量資料備份用途之儲存媒體? (A) SD Memory Card(安全數位記憶卡) (B) LTO Tape(磁帶數據存儲) (C) Disk Array(磁碟陣列系統) (D) Tape Library(磁帶櫃
#3014869
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059