Przejdź do treści głównej
INF.04Pytanie #531 z 856bezpieczenstwo-aplikacji-i-kryptografia

W serwisie internetowym podstępnie osadzono kod JavaScript, który pozwala na przejęcie kontroli dostępu do danych użytkownika. Taka technika hakerska to atak

Opcje odpowiedzi:
A
brute force
B
SQL Injection
C
cross-site scripting
Prawidłowa
D
path traversal
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź to C. Cross-Site Scripting (XSS) polega na osadzeniu złośliwego kodu skryptowego (najczęściej JavaScript) na stronie internetowej, który następnie wykonuje się w przeglądarce ofiary. Pozwala to m.in. na kradzież ciasteczek sesyjnych.

Wyjaśnienie pozostałych opcji:

  • Brute force – polega na łamaniu haseł metodą prób i błędów.
  • SQL Injection – polega na wstrzykiwaniu fragmentów zapytań SQL w celu manipulacji bazą danych.
  • Path traversal – polega na dostępie do plików i katalogów, które powinny być ukryte, poprzez manipulację ścieżkami (np. ../).

Chcesz poćwiczyć całą kwalifikację INF.04?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie

Pojęcia z tego pytania

Cały słownik INF04
Reklama

Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”

Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.