資安管理員在檢閱日誌時,發現以下程式碼: 以下哪項最能描述正在被利用的漏洞?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: XSS.
為什麼這是答案
正確答案是 XSS。跨網站指令碼 (XSS) 漏洞允許攻擊者將惡意腳本注入到受信任的網站中。日誌中顯示的程式碼 alert('XSS'); 是一個典型的 XSS 攻擊範例,它會嘗試在用戶的瀏覽器中執行惡意腳本。 SQLi (SQL Injection) 涉及將惡意 SQL 語句插入到輸入欄位中,以操縱資料庫。DDoS (Distributed Denial of Service) 攻擊旨在透過大量流量使服務器過載,使其無法響應合法請求。CSRF (Cross-Site Request Forgery) 則誘騙用戶在不知情的情況下執行惡意操作。這些選項與日誌中顯示的程式碼行為不符。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡