Lors de l'examen des journaux, un administrateur de sécurité identifie le code suivant : Quelle des propositions suivantes décrit le mieux la vulnérabilité exploitée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : XSS.
Pourquoi c'est la réponse
Le code alert("XSS") est un script JavaScript simple. L'exécution de ce script dans le navigateur d'un utilisateur indique qu'une vulnérabilité de Cross-Site Scripting (XSS) a été exploitée. Le XSS permet à un attaquant d'injecter des scripts malveillants côté client dans des pages web consultées par d'autres utilisateurs. Les autres options sont incorrectes car : SQLi (Injection SQL) cible les bases de données et manipule les requêtes SQL, ce qui ne correspond pas à l'exécution d'un script JavaScript. DDoS (Attaque par déni de service distribué) vise à rendre un service indisponible en le submergeant de trafic, sans rapport avec l'injection de code. CSRF (Cross-Site Request Forgery) amène un utilisateur authentifié à exécuter des actions indésirables, mais n'implique pas l'injection directe de scripts visibles comme alert().
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise