Lequel des éléments suivants est un type de vulnérabilité qui implique l'insertion de scripts dans des applications web afin de prendre le contrôle du navigateur web du client ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Cross-site scripting.
Pourquoi c'est la réponse
Le Cross-site scripting (XSS) est une vulnérabilité où des scripts malveillants sont injectés dans des sites web fiables. Lorsqu'un utilisateur visite le site compromis, le script s'exécute dans son navigateur, permettant à l'attaquant de voler des cookies de session, de défigurer des pages web ou de rediriger l'utilisateur. L'injection SQL (Structured Query Language) cible les bases de données, pas les navigateurs. Un exploit zero-day est une vulnérabilité inconnue des développeurs, mais pas un type d'attaque spécifique sur les navigateurs. Une attaque on-path (anciennement "man-in-the-middle") intercepte la communication entre deux parties, plutôt que d'injecter des scripts dans une application web.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise