Какой из следующих типов уязвимостей предполагает внедрение скриптов в веб-приложения для получения контроля над веб-браузером клиента?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Cross-site scripting.
Почему это правильный ответ
Cross-site scripting (XSS) — это тип уязвимости, при котором злоумышленник внедряет вредоносные скрипты (обычно JavaScript) в веб-страницы, просматриваемые другими пользователями. Когда жертва заходит на зараженную страницу, скрипт выполняется в ее браузере, что позволяет злоумышленнику украсть файлы cookie, перенаправить пользователя на вредоносные сайты или выполнить другие действия от имени жертвы. SQL injection (инъекция SQL) — это атака на базу данных, а не на браузер клиента. Zero-day exploit (уязвимость нулевого дня) — это атака, использующая неизвестную уязвимость, но это не тип уязвимости сам по себе. On-path attack (атака "человек посередине") — это перехват и изменение трафика между двумя сторонами.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется