攻擊者提交了一個包含非預期字元的請求,試圖未經授權存取底層系統中的資訊。以下哪項最能描述這種攻擊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: SQL injection.
為什麼這是答案
SQL injection (SQLi) 是一種攻擊,攻擊者透過在輸入欄位中插入惡意 SQL 語句,來操縱應用程式對資料庫的查詢。這允許攻擊者繞過認證、竊取敏感資料、修改或刪除資料,甚至取得底層系統的控制權。題目描述攻擊者提交包含非預期字元的請求,試圖未經授權存取底層系統中的資訊,這與 SQL injection 的運作方式完全吻合。 側載 (Side loading) 指的是在裝置上安裝非官方來源的應用程式,與資料庫攻擊無關。評估目標 (Target of evaluation) 是資訊安全認證中的術語,指被評估的產品或系統,不是一種攻擊類型。資源重用 (Resource reuse) 指的是重複使用已分配的資源,通常與記憶體管理或軟體工程相關,與此處描述的攻擊無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡