Czym jest Path Traversal i jakie zagrożenia może powodować?
Czym jest Path Traversal i jakie zagrożenia może powodować?
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź: B. Technika ataku polegająca na manipulacji ścieżkami dostępu w aplikacji w celu uzyskania nieautoryzowanego dostępu do plików lub folderów.
Dlaczego?
- Path Traversal to atak, w którym napastnik manipuluje ścieżkami plików w aplikacji, np. używając
../, aby uzyskać dostęp do plików znajdujących się poza zamierzonym katalogiem. - Może prowadzić do ujawnienia wrażliwych informacji, np. plików konfiguracyjnych lub danych użytkowników, a także umożliwić modyfikację plików na serwerze.
Pozostałe odpowiedzi:
- A. Technika ataku polegająca na obejściu uwierzytelniania... – To może dotyczyć innych ataków, np. brute force, ale nie opisuje Path Traversal.
- C. Metoda szyfrowania danych... – Szyfrowanie danych jest techniką zabezpieczającą, a nie rodzajem ataku.
- D. Technika ograniczania dostępu... – Jest to zabezpieczenie, a nie opis ataku.
Chcesz poćwiczyć całą kwalifikację INF.04?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Podatność Path Traversal (Directory Traversal)Krytyczna luka bezpieczeństwa polegająca na braku walidacji ścieżki pliku (np. sekwencji '../'), pozwalająca atakującemu odczytać lub nadpisać poufne pliki systemowe poza katalogiem głównym aplikacji.
- Funkcje, Metody i Przekazywanie ParametrówWydzielone, nazwane bloki kodu realizujące określone zadanie, przyjmujące parametry wejściowe i opcjonalnie zwracające wartość wyniku za pomocą instrukcji return.
- Zmienne i Stałe w programowaniuNazwane obszary pamięci operacyjnej przechowujące dane robocze programu; zmienne pozwalają na modyfikację wartości podczas działania, podczas gdy stałe mają wartość niezmienną.
Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”
Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.
- #53
Która zasada jest kluczowa dla bezpiecznego korzystania z portali społecznościowych?
- #184
Aby zaimplementować w aplikacji jednokierunkową funkcję skrótu tzw. funkcję haszującą można posłużyć się algorytmem
- #214
Szkodliwe oprogramowanie, zaprojektowane w celu zapewnienia hakerom uprawnień administracyjnych do komputera ofiary bez jej wiedzy, to
- #359
Które zdanie o funkcji skrótu nie jest prawdziwe?
- #375
Podatność stron internetowych polegająca na wstrzykiwaniu własnego kodu do strony to