Bei der Überprüfung von Protokollen identifiziert ein Sicherheitsadministrator den folgenden Code: Welcher der folgenden Punkte beschreibt am besten die ausgenutzte Schwachstelle?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: XSS.
Warum dies die Antwort ist
Die gezeigte Codezeile, die ein <script-Tag und alert('XSS') enthält, ist ein klassisches Beispiel für Cross-Site Scripting (XSS). Bei einem XSS-Angriff injiziert ein Angreifer bösartigen Client-seitigen Code in eine Webseite, der dann von anderen Benutzern ausgeführt wird. In diesem Fall würde der Browser des Opfers ein Pop-up-Fenster mit der Meldung "XSS" anzeigen, was die Ausnutzung einer XSS-Schwachstelle demonstriert. SQLi (SQL Injection) beinhaltet die Manipulation von Datenbankabfragen und würde sich in SQL-Befehlen und nicht in JavaScript äußern. DDoS (Distributed Denial of Service) zielt darauf ab, Dienste durch Überlastung lahmzulegen und ist kein Code, der in Protokollen auftauchen würde. CSRF (Cross-Site Request Forgery) zwingt den Browser eines Opfers, unerwünschte Anfragen an eine vertrauenswürdige Website zu senden, ohne dass der Code direkt in den Protokollen sichtbar ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich