Durante la revisione dei log, un amministratore della sicurezza identifica il seguente codice: Quale delle seguenti descrive meglio la vulnerabilità che viene sfruttata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: XSS.
Perché questa è la risposta
Il codice JavaScript <scriptalert('XSS');</script è un classico esempio di attacco Cross-Site Scripting (XSS). Questo tipo di attacco si verifica quando un utente malintenzionato inietta codice dannoso (solitamente JavaScript) in un sito web legittimo, che viene poi eseguito nel browser di altri utenti. L'obiettivo è spesso rubare cookie di sessione, reindirizzare gli utenti o alterare il contenuto della pagina. SQLi (SQL Injection) è un attacco che manipola query di database e non è rappresentato da codice JavaScript. DDoS (Distributed Denial of Service) è un attacco che sovraccarica un server o una rete, non un'iniezione di codice lato client. CSRF (Cross-Site Request Forgery) è un attacco che induce un utente autenticato a eseguire azioni indesiderate, ma non comporta l'iniezione diretta di script nel modo mostrato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta