Ao revisar os logs, um administrador de segurança identifica o seguinte código: Qual das seguintes opções melhor descreve a vulnerabilidade que está sendo explorada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: XSS.
Por que esta é a resposta
A string <scriptalert('XSS');</script é um exemplo clássico de um ataque de Cross-Site Scripting (XSS). Este código tenta injetar e executar um script malicioso (neste caso, um simples alerta) no navegador de um usuário. XSS (Cross-Site Scripting): Permite que invasores injetem scripts maliciosos em páginas web visualizadas por outros usuários. O exemplo dado é um script JavaScript, que é a base do XSS. SQLi (SQL Injection): Envolve a injeção de comandos SQL maliciosos em campos de entrada para manipular bancos de dados. O código fornecido não é uma sintaxe SQL. DDoS (Distributed Denial of Service): Visa sobrecarregar um serviço ou servidor com tráfego massivo, tornando-o indisponível. O código não representa um ataque de negação de serviço. CSRF (Cross-Site Request Forgery): Engana o navegador de um usuário autenticado para enviar uma requisição indesejada a um aplicativo web. O código não é uma requisição forjada, mas sim um script a ser executado no lado do cliente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão