Um administrador de segurança observou o seguinte no log de um servidor web enquanto investigava um incidente: "GET ../../../../etc/passwd" Qual dos seguintes ataques o administrador de segurança provavelmente viu?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Directory traversal.
Por que esta é a resposta
O ataque "GET ../../../../etc/passwd" é um exemplo clássico de directory traversal. Este tipo de ataque tenta acessar arquivos e diretórios fora do diretório raiz da aplicação web, manipulando o caminho da URL com sequências como "../" para navegar para diretórios parentes. No exemplo, o atacante busca o arquivo /etc/passwd, que contém informações de usuários em sistemas baseados em Unix/Linux, indicando uma tentativa de obter dados sensíveis do sistema. A elevação de privilégio é um objetivo do ataque, mas não o ataque em si. Replay de credencial envolve a retransmissão de credenciais interceptadas. Força bruta é a tentativa sistemática de adivinhar senhas ou chaves.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão