Un administrador de seguridad observó lo siguiente en un registro de servidor web mientras investigaba un incidente: "GET ../../../../etc/passwd" ¿Cuál de los siguientes ataques es el que probablemente vio el administrador de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Directory traversal.
Por qué esta es la respuesta
La solicitud "GET ../../../../etc/passwd" es un ejemplo clásico de un ataque de Directory Traversal (también conocido como Path Traversal). Este ataque intenta acceder a archivos y directorios fuera del directorio raíz del servidor web, utilizando secuencias como "../" para navegar por la estructura de directorios. En este caso, el atacante busca el archivo /etc/passwd, que en sistemas basados en Unix contiene información de las cuentas de usuario. La escalada de privilegios es un resultado potencial de este ataque si el atacante logra obtener credenciales o explotar otras vulnerabilidades, pero el ataque en sí mismo para acceder al archivo es Directory Traversal. El replay de credenciales implica la reutilización de credenciales interceptadas, y la fuerza bruta es un intento sistemático de adivinar credenciales o claves, ninguno de los cuales describe la solicitud GET observada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta