Welche der folgenden Schwachstellenarten beinhaltet das Einschleusen von Skripten in webbasierte Anwendungen, um die Kontrolle über den Webbrowser des Clients zu übernehmen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Cross-Site-Scripting.
Warum dies die Antwort ist
Cross-Site-Scripting (XSS) ist die korrekte Antwort, da es genau die beschriebene Methode darstellt: Angreifer schleusen bösartige Skripte (oft JavaScript) in legitime Webseiten ein, die dann im Browser des Benutzers ausgeführt werden. Dies kann zur Übernahme der Browsersitzung, zum Diebstahl von Cookies oder zur Umleitung auf bösartige Seiten führen. SQL-Injection manipuliert Datenbankabfragen und zielt nicht direkt auf den Client-Browser ab. Ein Zero-Day-Exploit ist eine Schwachstelle, die dem Softwarehersteller noch unbekannt ist, aber keine spezifische Angriffsart. Ein On-Path-Angriff (früher Man-in-the-Middle) fängt die Kommunikation zwischen zwei Parteien ab oder manipuliert sie, ohne Skripte in Webanwendungen einzuschleusen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich