4. 關於伺服器偽造請求(Server-Side Request Forgery,SSRF)的描述,下列哪些選項較 為正確?(複選)
(A) 此類弱點通常發生在跳轉網址或讀取特定網址圖片的參數沒有過濾內容,導致被 攻擊者利用
(B) 此類弱點無法用於掃描內網其他伺服器的 port,所以危害很小
(C) 此類弱點可以用來讀取其他 URL 協議,例如 file://、ftp://、gopher://
(D) 此類弱點無法用來掃描 127.0.0.1 或 localhost 

答案:登入後查看
統計: A(4), B(0), C(4), D(2), E(0) #4028160

詳解 (共 1 筆)

#7501178
答案是 A、C。 這題考的是 SSRF ...
(共 757 字,隱藏中)
前往觀看
1
0

私人筆記 (共 1 筆)

私人筆記#8591059
未解鎖
(D) 此類弱點無法用來掃描 127.0...
(共 376 字,隱藏中)
前往觀看
0
0