Atak typu CSRF (Cross-Site Request Forgery) polega na:
Atak typu CSRF (Cross-Site Request Forgery) polega na:
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź: C
W ataku CSRF atakujący tworzy spreparowaną stronę lub e-mail, który powoduje, że przeglądarka ofiary (która jest zalogowana do innej, podatnej witryny) wysyła do tej witryny żądanie wykonania jakiejś akcji (np. zmiany hasła, wykonania przelewu) bez wiedzy i zgody użytkownika.
Chcesz poćwiczyć całą kwalifikację INF.04?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Ataki XSS i CSRFAtaki webowe: XSS wstrzykuje złośliwy skrypt JavaScript uruchamiany w przeglądarce ofiary, a CSRF wymusza wykonanie nieautoryzowanej akcji w imieniu zalogowanego użytkownika.
- Kolejka FIFO i operacje: Push, Pop, Peek, IsEmptyLiniowa struktura danych działająca w trybie FIFO (First-In, First-Out), w której nowe elementy dodawane są na końcu, a pobierane z początku, obsługiwana standardowymi metodami.
- Obsługa wyjątków: try, catch, throw, finallyMechanizm sterowania przepływem programu w sytuacjach awaryjnych (błędach czasu wykonania) przy użyciu bloków try, catch (przechwytywanie), throw (rzucanie) i finally (zwalnianie zasobów).
Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”
Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.
- #29
Czym jest Path Traversal i jakie zagrożenia może powodować?
- #53
Która zasada jest kluczowa dla bezpiecznego korzystania z portali społecznościowych?
- #184
Aby zaimplementować w aplikacji jednokierunkową funkcję skrótu tzw. funkcję haszującą można posłużyć się algorytmem
- #214
Szkodliwe oprogramowanie, zaprojektowane w celu zapewnienia hakerom uprawnień administracyjnych do komputera ofiary bez jej wiedzy, to
- #359
Które zdanie o funkcji skrótu nie jest prawdziwe?