問題詳情

40. 在 Web 服務器日誌中,若看到使用操縱變量的攻擊者使用“dot-dot-slash(../)”排列和其他變化,如:

,請問此為下列何種攻擊手法?
(A) 目錄遊走(Directory Traversal)
(B) SQL 注入(SQL Injection)
(C) 跨站指令碼攻擊(Cross-Site Scripting, XSS)
(D) 文件注入(Content Injection)

參考答案

答案:A
難度:計算中-1
書單:沒有書單,新增