Worksheetsช่องโหว่ Web application
Total questions: 30
Worksheet time: 15mins
Reflected XSS มีความเสี่ยงน้อยกว่า Stored XSS เพราะเหตุใด?
a) ต้องการการหลอกผู้ใช้ให้คลิก link
b) ทำงานเฉพาะบน browser บางประเภท
c) ไม่สามารถขโมย session ได้
d) ถูกทุกข้อ
API Specification disclosure จะส่งผลกระทบอย่างไร?
a) ผู้โจมตีเห็นโครงสร้าง endpoint ทั้งหมด
b) สามารถเข้าถึงข้อมูลผู้ใช้โดยตรง
c) ทำให้เกิด DoS
d) ขโมย credential ได้
Open redirect vulnerability มักจะถูกใช้ในการโจมตีแบบใด?
a) Phishing
b) SQL Injection
c) Buffer Overflow
d) DoS Attack
การอัพโหลดไฟล์ที่เป็นอันตราย (Malicious file upload) ควรป้องกันด้วยวิธีใดจึงจะดีที่สุด?
a) ตรวจสอบนามสกุลไฟล์
b) จำกัดขนาดไฟล์
c) ตรวจสอบ content type
d) ตรวจสอบ file signature และติดตั้งAntivirus
OTP brute force มีความเสี่ยงสูงในกรณีใด?
a) OTP มีความยาว 4 หลัก
b) ไม่มีการล็อคการป้อน OTP ผิด
c) OTP หมดอายุใน 5 นาที
d) ส่ง OTP ผ่าน SMS
9. Local File Inclusion สามารถนำไปสู่การโจมตีแบบใดได้บ้าง?
a) SQL Injection
b) File Disclosure และ Remote code execution
c) XSS
d) CSRF
SSRF ที่พบในระบบภายในองค์กรมีความเสี่ยงอย่างไร?
a) ผู้โจมตีภายนอกเข้าถึงไม่ได้
b) สามารถโจมตีระบบภายในอื่นๆ ได้
c) มีผลกระทบเฉพาะระบบที่พบช่องโหว่
d) แก้ไขได้ง่าย
การแก้ไข XSS แบบใดมีประสิทธิภาพน้อยที่สุด?
a) HTML encoding
b) Content Security Policy
c) WAF
d) Input validation
12. API Specification ที่เปิดเผยควรจัดการอย่างไร?
a) ย้ายไปที่ URL ที่คาดเดายาก
b) เพิ่ม authentication
c) ปิดการเข้าถึงจากภายนอก
d) เปลี่ยนชื่อ endpoint
MySQL database ที่เปิดให้เข้าถึงจาก Internet มีความเสี่ยงใดสูงที่สุด?
a) Data breach
b) DoS
c) Data corruption
d) Performance issue
14. Open redirect ควรได้รับการแก้ไขอย่างไร?
a) Whitelist ของ URL ปลายทาง
b) ตรวจสอบ referer
c) ใช้ HTTPS
d) เพิ่ม CAPTCHA
Malicious file upload ควรมีการป้องกันในระดับใดบ้าง?
a) Client-side validation
b) Server-side validation
c) Storage security
d) ทุกข้อที่กล่าวมา
Local File Inclusion (LFI) มักจะพบในส่วนใดของแอพพลิเคชัน?
a) File download
b) User input
c) Authentication
d) ถูกทุกข้อ
การประเมินความเสี่ยงของ XSS ควรพิจารณาปัจจัยใด?
a) จำนวนผู้ใช้ที่ได้รับผลกระทบ
b) ประเภทข้อมูลที่อาจถูกขโมย
c) การมีอยู่ของ sensitive functionality
d) ทุกข้อที่กล่าวมา
ข้อมูลใดไม่ควรเก็บใน JWT token?
a) User ID
b) Role
c) Password hash
d) Session timeout
24. Configuration files disclosure มีความเสี่ยงสูงสุดในกรณีใด?
a) เปิดเผย database credentials
b) เปิดเผย API keys
c) เปิดเผย internal endpoints
d) เปิดเผย server version
Clickjacking สามารถป้องกันได้ด้วยวิธีใด?
a) X-Frame-Options header
b) HTTP Strict Transport Security
c) Same-origin policy
d) ไม่มีข้อถูก
Directory listing เป็นอันตรายในกรณีใด?
a) แสดงไฟล์ backup
b) แสดงไฟล์ temporary
c) แสดงไฟล์ configuration
d) ถูกทุกข้อ
Race condition มักพบในฟังก์ชันใด?
a) การโอนเงิน
b) การอัพเดทข้อมูล
c) การประมวลผลคำสั่งซื้อ
d) ถูกทุกข้อ
Session Fixation สามารถป้องกันได้อย่างไร?
a) ต่ออายุ session เมื่อ login
b) สร้าง session ID ใหม่เมื่อ login
c) ตรวจสอบ IP address
d) ใช้ HTTPS
Cookie ที่ไม่มี HttpOnly flag มีความเสี่ยงอะไร?
a) ถูกอ่านด้วย JavaScript
b) ถูกขโมยผ่าน HTLM Injection
c) ถูกดักจับระหว่างทาง
d) ทุกข้อที่กล่าวมา
Email/SMS bombing สามารถป้องกันได้อย่างไร?
a) Rate limiting
b) CAPTCHA
c) IP blocking
d) ทุกข้อที่กล่าวมา
Weak password policy ส่งผลกระทบต่อองค์กรอย่างไร?
a) เพิ่มโอกาสถูก Brute Force Attack เนื่องจากรหัสผ่านที่ไม่ซับซ้อน
b) ผู้ใช้มักนำรหัสผ่านไปใช้ซ้ำในหลายระบบ
c) ข้อมูลองค์กรอาจรั่วไหล
d) ไม่มีข้อถูก
JWT token ที่มีความปลอดภัยควรมีลักษณะอย่างไร?
a) อายุการใช้งานสั้น
b) ใช้ algorithm ที่ปลอดภัย
c) ไม่เก็บข้อมูล sensitive
d) ทุกข้อที่กล่าวมา
Configuration files disclosure สามารถนำไปสู่การโจมตีแบบใด?
a) Privilege escalation
b) Data breach
c) Server compromise
d) ทุกข้อที่กล่าวมา
Improper error handling เป็นอันตรายเพราะเหตุใด?
a) เปิดเผยข้อมูลภายใน
b) ช่วยผู้โจมตีในการหาช่องโหว่
c) ทำให้ debug ยาก
d) ข้อ a และ b ถูก
Cookie ที่ไม่มี Secure flag มีความเสี่ยงอะไร?
a) ถูกดักจับผ่าน HTTPS
b) ถูกขโมยผ่าน XSS
c) ถูกแก้ไขระหว่างทาง
d) ข้อ a และ c ถูก
รหัสผ่านชั่วคราวที่ส่งทางอีเมลแบบ clear text ควรแก้ไขอย่างไร?
a) เข้ารหัสรหัสผ่านก่อนส่ง
b) ส่งเป็น link สำหรับตั้งรหัสผ่านใหม่ที่หมดอายุภายในเวลาที่กำหนด
c) ส่งรหัสผ่านผ่าน SMS แทน
d) บังคับให้เปลี่ยนรหัสผ่านทันทีที่ login
Username enumeration สามารถนำไปสู่การโจมตีแบบใดได้บ้าง?
a) Credential stuffing
b) Password spraying
c) Brute force attack
d) ทุกข้อที่กล่าวมา
การป้องกัน Username enumeration ควรทำอย่างไร?
a) แสดงข้อความ error เหมือนกันทั้ง username ผิดและรหัสผ่านผิด
b) ใช้เวลาในการประมวลผลเท่ากันทั้ง username ถูกและผิด
c) เพิ่ม CAPTCHA หลังจากพยายาม login ผิดหลายครั้ง
d) ถูกทุกข้อ
