Które z poniższych działań polega na próbie wykorzystania błędnych konfiguracji bazy danych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: SQL injection.
Dlaczego to jest odpowiedź
SQL injection to technika ataku, która wykorzystuje luki w zabezpieczeniach aplikacji internetowych, aby wstrzyknąć złośliwy kod SQL do zapytań bazy danych. Atakujący manipuluje danymi wejściowymi, aby zmienić oryginalne zapytanie, co pozwala na dostęp do nieautoryzowanych danych, ich modyfikację lub usunięcie, a nawet przejęcie kontroli nad serwerem bazy danych. Jest to bezpośrednie wykorzystanie błędnych konfiguracji lub niedostatecznej walidacji danych wejściowych w systemach zarządzania bazami danych. Buffer overflow (przepełnienie bufora) polega na zapisaniu większej ilości danych do bufora niż jest w stanie pomieścić, co może prowadzić do wykonania złośliwego kodu, ale nie jest bezpośrednio związane z błędnymi konfiguracjami bazy danych. VM escape (ucieczka z maszyny wirtualnej) to technika pozwalająca na wydostanie się z izolowanego środowiska maszyny wirtualnej do systemu hosta. Memory injection (wstrzyknięcie pamięci) odnosi się do wstrzykiwania kodu do pamięci działającego procesu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana