Un administrateur de la sécurité a observé ce qui suit dans un journal de serveur web lors de l'enquête sur un incident : "GET ../../../../etc/passwd" Quel type d'attaque l'administrateur de la sécurité a-t-il très probablement constaté ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Traversée de répertoire.
Pourquoi c'est la réponse
L'attaque observée, "GET ../../../../etc/passwd", est une tentative de traversée de répertoire (ou "path traversal"). Cette technique vise à accéder à des fichiers et répertoires en dehors du répertoire racine de l'application web en utilisant des séquences de caractères comme "../" pour remonter dans l'arborescence du système de fichiers. Dans ce cas, l'attaquant cherche à lire le fichier /etc/passwd, qui contient des informations sur les utilisateurs du système Linux. L'élévation de privilèges est un résultat possible d'une attaque réussie, mais ce n'est pas le type d'attaque initial. Le rejeu d'identifiants consiste à réutiliser des identifiants volés, ce qui n'est pas illustré ici. Une attaque par force brute implique de multiples tentatives pour deviner des mots de passe ou des identifiants, ce qui n'est pas le cas de cette requête unique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise