Aşağıdakilerden hangisi, istemcinin web tarayıcısının kontrolünü ele geçirmek amacıyla web tabanlı uygulamalara komut dosyaları eklemeyi içeren bir güvenlik açığı türüdür?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Cross-site scripting.
Neden bu cevap
Doğru cevap "Cross-site scripting" (XSS) çünkü bu saldırı türü, kötü niyetli komut dosyalarının web uygulamalarına enjekte edilerek, bu komut dosyalarının kullanıcıların web tarayıcılarında çalıştırılmasını hedefler. Bu sayede saldırgan, kullanıcının oturum çerezlerini çalabilir, web sitesi içeriğini değiştirebilir veya kullanıcıyı başka bir kötü amaçlı siteye yönlendirebilir. "SQL injection" ise veritabanı sorgularına kötü amaçlı kod ekleyerek veritabanı üzerinde kontrol sağlamayı amaçlar. "Zero-day exploit", henüz yaması yayınlanmamış bir güvenlik açığını kullanan saldırıdır. "On-path attack" (eski adıyla Man-in-the-Middle), iki iletişim tarafı arasına girerek iletişimi dinlemeyi veya değiştirmeyi içerir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez