Administrator bezpieczeństwa zaobserwował następujący wpis w logu serwera WWW podczas badania incydentu: "GET ../../../../etc/passwd" Jaki atak najprawdopodobniej widział administrator bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Directory traversal.
Dlaczego to jest odpowiedź
Administrator bezpieczeństwa zaobserwował atak typu directory traversal. Wpis w logu "GET ../../../../etc/passwd" wskazuje na próbę uzyskania dostępu do pliku passwd poza katalogiem głównym serwera WWW, poprzez użycie sekwencji ../ (przejście do katalogu nadrzędnego). Atakujący próbuje odczytać wrażliwe pliki systemowe. Eskalacja uprawnień to szersza kategoria, a nie konkretny typ ataku widoczny w logu. Ponowne użycie poświadczeń dotyczy wykorzystania skradzionych danych logowania, co nie jest widoczne w tym wpisie. Brute force to metoda zgadywania haseł lub kluczy, również niezwiązana z tym logiem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana