Z audytu bezpieczeństwa aplikacji internetowej wynika, że pozwala ona na niekontrolowany dostęp do plików i katalogów, do których zwykły użytkownik aplikacji nie powinien mieć dostępu. Oznacza to, że jest ona podatna na atak:
Z audytu bezpieczeństwa aplikacji internetowej wynika, że pozwala ona na niekontrolowany dostęp do plików i katalogów, do których zwykły użytkownik aplikacji nie powinien mieć dostępu. Oznacza to, że jest ona podatna na atak:
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź to D. Path Traversal (lub Directory Traversal) to luka bezpieczeństwa polegająca na możliwości wczytania plików z serwera (np. plików konfiguracyjnych, haseł systemowych) poprzez manipulację ścieżką dostępu (np. używając ../ w adresie URL).
Wyjaśnienie pozostałych opcji:
- A – Brute Force to siłowe łamanie haseł.
- B – XSS polega na wstrzykiwaniu złośliwego kodu JavaScript.
- C – SQL Injection polega na wstrzykiwaniu kodu SQL do zapytań bazy danych.
Chcesz poćwiczyć całą kwalifikację INF.04?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Podatność Path Traversal (Directory Traversal)Krytyczna luka bezpieczeństwa polegająca na braku walidacji ścieżki pliku (np. sekwencji '../'), pozwalająca atakującemu odczytać lub nadpisać poufne pliki systemowe poza katalogiem głównym aplikacji.
- Wstrzykiwanie SQL (SQL Injection)Krytyczna luka bezpieczeństwa polegająca na wstrzyknięciu złośliwego fragmentu kodu SQL do zapytania przez niezwalidowane pole formularza użytkownika.
- Język programowania JavaW pełni obiektowy język programowania kompilowany do kodu bajtowego (bytecode), wykonywanego przez Wirtualną Maszynę Javy (JVM) zgodnie z regułą WORA ('Napisz raz, uruchamiaj wszędzie').
Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”
Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.
- #29
Czym jest Path Traversal i jakie zagrożenia może powodować?
- #53
Która zasada jest kluczowa dla bezpiecznego korzystania z portali społecznościowych?
- #184
Aby zaimplementować w aplikacji jednokierunkową funkcję skrótu tzw. funkcję haszującą można posłużyć się algorytmem
- #214
Szkodliwe oprogramowanie, zaprojektowane w celu zapewnienia hakerom uprawnień administracyjnych do komputera ofiary bez jej wiedzy, to
- #359
Które zdanie o funkcji skrótu nie jest prawdziwe?