W serwisie internetowym podstępnie osadzono kod JavaScript, który pozwala na przejęcie kontroli dostępu do danych użytkownika. Taka technika hakerska to atak
W serwisie internetowym podstępnie osadzono kod JavaScript, który pozwala na przejęcie kontroli dostępu do danych użytkownika. Taka technika hakerska to atak
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź to C. Cross-Site Scripting (XSS) polega na osadzeniu złośliwego kodu skryptowego (najczęściej JavaScript) na stronie internetowej, który następnie wykonuje się w przeglądarce ofiary. Pozwala to m.in. na kradzież ciasteczek sesyjnych.
Wyjaśnienie pozostałych opcji:
- Brute force – polega na łamaniu haseł metodą prób i błędów.
- SQL Injection – polega na wstrzykiwaniu fragmentów zapytań SQL w celu manipulacji bazą danych.
- Path traversal – polega na dostępie do plików i katalogów, które powinny być ukryte, poprzez manipulację ścieżkami (np.
../).
Chcesz poćwiczyć całą kwalifikację INF.04?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Ataki XSS i CSRFAtaki webowe: XSS wstrzykuje złośliwy skrypt JavaScript uruchamiany w przeglądarce ofiary, a CSRF wymusza wykonanie nieautoryzowanej akcji w imieniu zalogowanego użytkownika.
- Podatność Path Traversal (Directory Traversal)Krytyczna luka bezpieczeństwa polegająca na braku walidacji ścieżki pliku (np. sekwencji '../'), pozwalająca atakującemu odczytać lub nadpisać poufne pliki systemowe poza katalogiem głównym aplikacji.
- Wstrzykiwanie SQL (SQL Injection)Krytyczna luka bezpieczeństwa polegająca na wstrzyknięciu złośliwego fragmentu kodu SQL do zapytania przez niezwalidowane pole formularza użytkownika.
Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”
Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.
- #29
Czym jest Path Traversal i jakie zagrożenia może powodować?
- #53
Która zasada jest kluczowa dla bezpiecznego korzystania z portali społecznościowych?
- #184
Aby zaimplementować w aplikacji jednokierunkową funkcję skrótu tzw. funkcję haszującą można posłużyć się algorytmem
- #214
Szkodliwe oprogramowanie, zaprojektowane w celu zapewnienia hakerom uprawnień administracyjnych do komputera ofiary bez jej wiedzy, to
- #359
Które zdanie o funkcji skrótu nie jest prawdziwe?