Search Header Logo

ช่องโหว่ Web application

Authored by Pongsathon Sirithanyakul

Professional Development

2nd Grade

Used 2+ times

ช่องโหว่ Web application
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

30 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Reflected XSS มีความเสี่ยงน้อยกว่า Stored XSS เพราะเหตุใด?

   a) ต้องการการหลอกผู้ใช้ให้คลิก link

   b) ทำงานเฉพาะบน browser บางประเภท

   c) ไม่สามารถขโมย session ได้

d) ถูกทุกข้อ

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

API Specification disclosure จะส่งผลกระทบอย่างไร?

   a) ผู้โจมตีเห็นโครงสร้าง endpoint ทั้งหมด

   b) สามารถเข้าถึงข้อมูลผู้ใช้โดยตรง

   c) ทำให้เกิด DoS

   d) ขโมย credential ได้

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Open redirect vulnerability มักจะถูกใช้ในการโจมตีแบบใด?

   a) Phishing

   b) SQL Injection

   c) Buffer Overflow

   d) DoS Attack

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

การอัพโหลดไฟล์ที่เป็นอันตราย (Malicious file upload) ควรป้องกันด้วยวิธีใดจึงจะดีที่สุด?

   a) ตรวจสอบนามสกุลไฟล์

   b) จำกัดขนาดไฟล์

   c) ตรวจสอบ content type

   d) ตรวจสอบ file signature และติดตั้งAntivirus

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

OTP brute force มีความเสี่ยงสูงในกรณีใด?

   a) OTP มีความยาว 4 หลัก

   b) ไม่มีการล็อคการป้อน OTP ผิด

   c) OTP หมดอายุใน 5 นาที

   d) ส่ง OTP ผ่าน SMS

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

9. Local File Inclusion สามารถนำไปสู่การโจมตีแบบใดได้บ้าง?

   a) SQL Injection

   b) File Disclosure และ Remote code execution

   c) XSS

   d) CSRF

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

SSRF ที่พบในระบบภายในองค์กรมีความเสี่ยงอย่างไร?

    a) ผู้โจมตีภายนอกเข้าถึงไม่ได้

    b) สามารถโจมตีระบบภายในอื่นๆ ได้

    c) มีผลกระทบเฉพาะระบบที่พบช่องโหว่

    d) แก้ไขได้ง่าย

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?