¿Cuál de los siguientes es un tipo de vulnerabilidad que implica la inserción de scripts en aplicaciones basadas en la web para tomar el control del navegador web del cliente?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cross-site scripting.
Por qué esta es la respuesta
Cross-site scripting (XSS) es una vulnerabilidad de seguridad web que permite a los atacantes inyectar scripts maliciosos del lado del cliente en páginas web vistas por otros usuarios. Estos scripts pueden robar cookies, secuestrar sesiones de usuario o redirigir a los usuarios a sitios maliciosos, tomando el control del navegador del cliente. La inyección SQL se dirige a bases de datos, no a navegadores. Un exploit de día cero es una vulnerabilidad desconocida para el proveedor, no un tipo de ataque específico. Un ataque on-path (anteriormente conocido como "man-in-the-middle") intercepta la comunicación entre dos partes.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta