Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
Segurança da InformaçãoAtaques e ameaças
- Código
- fg055848
- Banca
- FGV
- Órgão
- TJ-DFT
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista Judiciário - Segurança da Informação
A equipe de segurança de um órgão público detectou em seus sistemas de monitoramento a seguinte requisição em direção a um site do órgão:http://www.site.gov.br/index.php?username=1'%20or%20'1'%20 =%20'1'))/*&password=t&$t3.O tipo e a técnica de ataque detectados são, respectivamente:
- AHTML injection, com o objetivo de alterar a página de login;
- BSQL injection, com o objetivo de bypassar a página de login;
- CSQL injection, com o objetivo de forçar o banco de dados a gerar um erro;
- DCommand injection, com o objetivo de realizar a execução de código na página de login;
- ECommand injection, com o objetivo de forçar o banco de dados a gerar um erro.