Администратор безопасности обнаружил следующее в логе веб-сервера при расследовании инцидента: "GET ../../../../etc/passwd". Какую из следующих атак администратор безопасности, скорее всего, наблюдал?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Directory traversal.
Почему это правильный ответ
Запись в логе "GET ../../../../etc/passwd" указывает на попытку получить доступ к файлу /etc/passwd за пределами корневого каталога веб-сервера. Это классический пример атаки Directory Traversal (обход каталогов), при которой злоумышленник использует последовательности символов, таких как ../, для навигации по файловой системе сервера и доступа к конфиденциальным файлам. Повышение привилегий — это результат успешной эксплуатации уязвимости, а не сама атака. Повторное использование учетных данных и Brute force — это методы получения доступа к учетным записям, а не к файлам через обход каталогов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется