ช่องโหว่ Web application

ช่องโหว่ Web application

2nd Grade

30 Qs

quiz-placeholder

Similar activities

ครู คุณลักษณะที่ดีของครู

ครู คุณลักษณะที่ดีของครู

KG - University

25 Qs

วิชาการงานอาชีพ  2-64

วิชาการงานอาชีพ 2-64

2nd Grade

30 Qs

สอบปลายภาค กจ.2/1-2 การจัดเก็บเอกสาร

สอบปลายภาค กจ.2/1-2 การจัดเก็บเอกสาร

1st - 5th Grade

30 Qs

สอบปรายภาค ลจ.2/1 การบริการลูกค้าด้านโลจิสติกส์

สอบปรายภาค ลจ.2/1 การบริการลูกค้าด้านโลจิสติกส์

1st - 5th Grade

30 Qs

สอบปลายภาค กจ.1/1 พิมพ์อังกฤษ

สอบปลายภาค กจ.1/1 พิมพ์อังกฤษ

1st - 5th Grade

30 Qs

Products and Solutions Update 01112019

Products and Solutions Update 01112019

1st - 3rd Grade

25 Qs

มอเตอร์ไฟฟ้ากระแสสลับ

มอเตอร์ไฟฟ้ากระแสสลับ

2nd - 3rd Grade

30 Qs

ข้อสอบวิชาพลังงานทรัพยากรและสิ่งแวดล้อม

ข้อสอบวิชาพลังงานทรัพยากรและสิ่งแวดล้อม

2nd Grade

30 Qs

ช่องโหว่ Web application

ช่องโหว่ Web application

Assessment

Quiz

Professional Development

2nd Grade

Medium

Created by

Pongsathon Sirithanyakul

Used 2+ times

FREE Resource

30 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Reflected XSS มีความเสี่ยงน้อยกว่า Stored XSS เพราะเหตุใด?

   a) ต้องการการหลอกผู้ใช้ให้คลิก link

   b) ทำงานเฉพาะบน browser บางประเภท

   c) ไม่สามารถขโมย session ได้

d) ถูกทุกข้อ

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

API Specification disclosure จะส่งผลกระทบอย่างไร?

   a) ผู้โจมตีเห็นโครงสร้าง endpoint ทั้งหมด

   b) สามารถเข้าถึงข้อมูลผู้ใช้โดยตรง

   c) ทำให้เกิด DoS

   d) ขโมย credential ได้

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Open redirect vulnerability มักจะถูกใช้ในการโจมตีแบบใด?

   a) Phishing

   b) SQL Injection

   c) Buffer Overflow

   d) DoS Attack

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

การอัพโหลดไฟล์ที่เป็นอันตราย (Malicious file upload) ควรป้องกันด้วยวิธีใดจึงจะดีที่สุด?

   a) ตรวจสอบนามสกุลไฟล์

   b) จำกัดขนาดไฟล์

   c) ตรวจสอบ content type

   d) ตรวจสอบ file signature และติดตั้งAntivirus

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

OTP brute force มีความเสี่ยงสูงในกรณีใด?

   a) OTP มีความยาว 4 หลัก

   b) ไม่มีการล็อคการป้อน OTP ผิด

   c) OTP หมดอายุใน 5 นาที

   d) ส่ง OTP ผ่าน SMS

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

9. Local File Inclusion สามารถนำไปสู่การโจมตีแบบใดได้บ้าง?

   a) SQL Injection

   b) File Disclosure และ Remote code execution

   c) XSS

   d) CSRF

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

SSRF ที่พบในระบบภายในองค์กรมีความเสี่ยงอย่างไร?

    a) ผู้โจมตีภายนอกเข้าถึงไม่ได้

    b) สามารถโจมตีระบบภายในอื่นๆ ได้

    c) มีผลกระทบเฉพาะระบบที่พบช่องโหว่

    d) แก้ไขได้ง่าย

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?