Ein Sicherheitsadministrator hat bei der Untersuchung eines Vorfalls Folgendes in einem Webserver-Protokoll beobachtet: "GET ../../../../etc/passwd" Welchen der folgenden Angriffe hat der Sicherheitsadministrator höchstwahrscheinlich gesehen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Directory Traversal.
Warum dies die Antwort ist
Die Anfrage "GET ../../../../etc/passwd" ist ein klassisches Beispiel für einen Directory Traversal (auch als Path Traversal bekannt) Angriff. Der Angreifer versucht, durch die Verwendung von ".." (Punkt-Punkt-Schrägstrich) Verzeichnisstrukturen zu umgehen, um auf Dateien außerhalb des vorgesehenen Web-Root-Verzeichnisses zuzugreifen, in diesem Fall die Datei /etc/passwd, die Benutzerkontoinformationen auf Unix-ähnlichen Systemen enthält. Privilege Escalation ist ein breiterer Begriff, der das Erlangen höherer Berechtigungen beschreibt, aber nicht die spezifische Methode, die hier gezeigt wird. Credential Replay beinhaltet das Wiederverwenden gestohlener Anmeldeinformationen. Brute Force ist der Versuch, Passwörter oder Schlüssel durch systematisches Ausprobieren aller möglichen Kombinationen zu erraten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich