問題詳情

37 下列何者不屬於網頁方面的攻擊行為?
(A)ARP 欺騙(ARP Spoofing)
(B)SQL 注入攻擊(SQL Injection)
(C)跨站指令碼攻擊(Cross-site Scripting, XSS)
(D)釣魚攻擊(Phishing)

參考答案

答案:A
難度:適中0.522
書單:沒有書單,新增

用户評論

牛奶】評論

(A)ARP欺騙(英語:ARP spoofing),又稱ARP毒化(ARP poisoning,網路上多譯為ARP病毒)或ARP攻擊,是針對乙太網路位址解析協定(ARP)的一種攻擊技術。此種攻擊可讓攻擊者取得區域網路上的資料封包甚至可篡改封包,且可讓網路上特定電腦或所有電腦無法正常連線。來源:維基(B)資料隱碼 SQL Injection 將攻擊資料庫的指令藏於網站查詢命令SQL中(C)跨站腳本攻擊 XSS 將惡意的網頁程式植入正常的網頁中(D)網路釣魚 Phishing 仿製知名網站頁面,騙取使用者登入的帳號、密碼