Günlükleri incelerken, bir güvenlik yöneticisi aşağıdaki kodu tespit ediyor: İstismar edilen güvenlik açığını en iyi açıklayan aşağıdakilerden hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: XSS.
Neden bu cevap
Günlüklerdeki <script etiketleri, tarayıcıda yürütülecek kötü amaçlı istemci tarafı komut dosyalarının en belirgin işaretidir. Bu, siteler arası komut dosyası çalıştırma (XSS) saldırılarının temel özelliğidir. XSS, bir saldırganın web uygulamasına kötü amaçlı kod enjekte etmesine olanak tanır ve bu kod daha sonra diğer kullanıcıların tarayıcılarında yürütülür. SQLi (SQL Enjeksiyonu), veritabanı sorgularını manipüle etmeyi içerir ve genellikle SQL komutları içerir. DDoS (Hizmet Reddi), bir hizmeti aşırı yükleyerek erişilemez hale getirmeyi amaçlar ve genellikle komut dosyası enjeksiyonu ile ilgili değildir. CSRF (Siteler Arası İstek Sahteciliği), kullanıcıların kimlik doğrulaması yapılmış oturumlarını kullanarak istenmeyen eylemler gerçekleştirmelerini sağlar, ancak doğrudan <script etiketlerinin enjekte edilmesiyle ilgili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez