Un amministratore della sicurezza ha osservato quanto segue in un log del server web durante l'indagine su un incidente: "GET ../../../../etc/passwd" Quale dei seguenti attacchi ha molto probabilmente rilevato l'amministratore della sicurezza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Directory traversal.
Perché questa è la risposta
L'attacco più probabile rilevato dall'amministratore della sicurezza è il directory traversal. La stringa "GET ../../../../etc/passwd" è un classico esempio di tentativo di directory traversal (anche noto come Path Traversal). L'attaccante sta cercando di accedere a file e directory al di fuori della directory web root navigando verso l'alto nella struttura delle directory utilizzando la sequenza "../". In questo caso, l'obiettivo è il file /etc/passwd, che su sistemi Unix/Linux contiene informazioni sugli account utente. L'escalation dei privilegi si verifica dopo aver ottenuto un accesso iniziale, non è il metodo di accesso iniziale stesso. La riproduzione delle credenziali implica l'uso di credenziali rubate su altri sistemi. La forza bruta è un tentativo sistematico di indovinare password o chiavi, che non è rappresentato da questa stringa di log.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta