Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg055848
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
A equipe de segurança de um órgão público detectou em seus sistemas de monitoramento a seguinte requisição em direção a um site do órgão:http://www.site.gov.br/index.php?username=1'%20or%20'1'%20 =%20'1'))/*&password=t&$t3.O tipo e a técnica de ataque detectados são, respectivamente:
  1. AHTML injection, com o objetivo de alterar a página de login;
  2. BSQL injection, com o objetivo de bypassar a página de login;
  3. CSQL injection, com o objetivo de forçar o banco de dados a gerar um erro;
  4. DCommand injection, com o objetivo de realizar a execução de código na página de login;
  5. ECommand injection, com o objetivo de forçar o banco de dados a gerar um erro.
Revelar gabarito e comentário

GabaritoB — SQL injection, com o objetivo de bypassar a página de login;

Link permanente: /questoes/fg055848