國家安全情報人員考試五等考試-資訊組資料處理大意112 年第 32 題單選題
如果你是一個駭客,要直接破解使用者的密碼,你使用的是下列那一種安全攻擊手法?
A阻斷服務攻擊
B網路連線盗連
C暴力攻撃正確答案
D後門攻擊
C正確答案
直接嘗試所有可能密碼組合破解,就是典型的暴力攻擊 (Brute Force Attack)。
為什麼答案是 C
暴力攻擊 (Brute Force) 就是窮舉所有可能的字元組合逐一嘗試,直到猜中密碼為止。這是「直接破解密碼」的標準手法,故選 C。
載入中…
完整詳解
Pro · 無限重點 直接嘗試所有可能密碼組合破解,就是典型的暴力攻擊 (Brute Force Attack)。
看到「直接破解密碼」→ 暴力攻擊。關鍵字是「窮舉、一個一個試」。
逐選項分析
A✕
阻斷服務攻擊 (DoS) 是癱瘓伺服器讓合法使用者無法使用,目的是「讓服務當掉」,跟破解密碼無關。
B✕
網路連線盜連是未經授權使用他人網路資源(如蹭 Wi-Fi),屬於資源盜用,並非針對密碼本身的破解手法。
C✓ 正確
暴力攻擊 (Brute Force) 就是窮舉所有可能的字元組合逐一嘗試,直到猜中密碼為止。這是「直接破解密碼」的標準手法,故選 C。
D✕ 陷阱
後門攻擊是利用系統預留或植入的祕密通道繞過驗證機制,是「不需要密碼」就能入侵,而非「破解」密碼,容易與 C 混淆。
常見資安攻擊手法對照
| 手法 | 目標 | 核心動作 | 是否針對密碼 |
|---|
| 阻斷服務 DoS | 伺服器 | 大量封包癱瘓服務 | 否 |
| 暴力攻擊 | 帳號密碼 | 窮舉所有組合試誤 | 是 ✅ |
| 後門攻擊 | 系統 | 利用隱藏通道繞過驗證 | 否(繞過) |
| 網路盜連 | 網路資源 | 未授權使用他人網路 | 否 |
題目關鍵字「直接破解密碼」,必須對應「窮舉嘗試」的暴力攻擊。後門攻擊雖然也能入侵系統,但走的是繞過驗證的捷徑,並非破解密碼本身,這是最常被混淆的陷阱。