Al revisar los registros, un administrador de seguridad identifica el siguiente código: ¿Cuál de las siguientes opciones describe mejor la vulnerabilidad que se está explotando?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: XSS.
Por qué esta es la respuesta
La inyección de código como <script>alert('You have been hacked!')</script> en un campo de entrada web es un patrón clásico de Cross-Site Scripting (XSS). En un ataque XSS, un atacante inyecta scripts maliciosos (generalmente JavaScript) en contenido web legítimo que luego es visto por otros usuarios. El script alert('You have been hacked!') es un ejemplo simple de una carga útil XSS que demuestra la ejecución de código. SQLi (SQL Injection) implica la manipulación de consultas de bases de datos, no la inyección de scripts HTML/JavaScript. DDoS (Distributed Denial of Service) busca sobrecargar un servicio, no inyectar código en una página. CSRF (Cross-Site Request Forgery) engaña a un usuario para que ejecute acciones no deseadas en una aplicación web, pero no implica la inyección directa de scripts en la página.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta