Qual dos seguintes é um tipo de vulnerabilidade que envolve a inserção de scripts em aplicações baseadas na web para assumir o controle do navegador do cliente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Cross-site scripting.
Por que esta é a resposta
Cross-site scripting (XSS) é uma vulnerabilidade que permite a um atacante injetar scripts maliciosos (geralmente JavaScript) em páginas web visualizadas por outros usuários. Esses scripts podem roubar cookies de sessão, redirecionar o usuário para sites maliciosos ou desfigurar o conteúdo da página, assumindo o controle do navegador do cliente. SQL injection é uma técnica de ataque que explora vulnerabilidades em bancos de dados, não em navegadores. Um zero-day exploit é uma vulnerabilidade desconhecida para a qual não há patch disponível, mas não descreve o método de injeção de scripts. Um on-path attack (anteriormente conhecido como man-in-the-middle) intercepta a comunicação entre duas partes, mas não envolve a injeção de scripts no navegador do cliente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão