一位安全分析师正在调查一台应用服务器,发现服务器上的软件行为异常。该软件通常在本地运行批处理作业,不产生流量,但现在该进程正在通过随机高端口生成出站流量。该软件可能遭受了以下哪种漏洞攻击?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 内存注入.
为什么这是答案
正确答案是内存注入。当合法进程(如批处理作业软件)的行为被恶意修改,导致其执行非预期操作(如生成出站流量)时,这通常是内存注入的迹象。攻击者可能利用内存漏洞将恶意代码注入到该进程的内存空间中,使其在不改变磁盘上原始文件的情况下执行恶意功能。 竞态条件是指两个或多个进程或线程在并发执行时,其最终结果依赖于它们执行的相对顺序,这通常会导致数据损坏或意外行为,但与进程生成非预期网络流量的场景不符。侧加载是指从非官方或未经授权的来源安装应用程序,这与现有软件行为异常无关。SQL 注入是针对数据库的攻击,通过在输入字段中插入恶意 SQL 代码来操纵数据库查询,这与应用程序服务器进程本身的行为异常无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡