Który z poniższych typów luk w zabezpieczeniach polega na wstrzykiwaniu skryptów do aplikacji internetowych w celu przejęcia kontroli nad przeglądarką internetową klienta?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Cross-site scripting.
Dlaczego to jest odpowiedź
Cross-site scripting (XSS) to typ luki w zabezpieczeniach, który polega na wstrzykiwaniu złośliwych skryptów (zazwyczaj JavaScript) do stron internetowych, które są następnie wykonywane w przeglądarce internetowej użytkownika. Atakujący wykorzystuje zaufanie użytkownika do witryny, aby wykraść dane sesji, przekierować na złośliwe strony lub wykonać inne niepożądane działania. SQL injection to wstrzykiwanie złośliwego kodu SQL do bazy danych, a nie do przeglądarki klienta. Zero-day exploit to luka w oprogramowaniu, która jest nieznana producentowi i nie ma jeszcze dostępnej poprawki, ale nie opisuje konkretnie metody ataku na przeglądarkę. On-path attack (dawniej man-in-the-middle) to przechwytywanie i modyfikowanie komunikacji między dwoma stronami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana