Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
Segurança da InformaçãoAtaques e ameaças
- Código
- fg052393
- Banca
- FGV
- Órgão
- SEFAZ-AM
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação da Fazenda Estadual - Manhã
Um invasor detecta e explora uma vulnerabilidade em um campo de formulário em uma página de uma aplicação Web e, consegue injetar um script malicioso dentro de uma postagem em uma rede social. Isso possibilita que qualquer usuário dessa rede social, ao visualizar tal postagem contaminada, tenha a sua máquina infectada pelo script malicioso, que é executado localmente.A este ataque é dado o nome de
- ADatabase Injection.
- BXSRF.
- CXSS em DOM.
- DXSS armazenado.
- EXSS refletido.