Pular para o conteúdo principal

Questão de Sistemas Operacionais — Segurança de sistemas operacionais — FGV 2024

Sistemas OperacionaisSegurança de sistemas operacionais
Código
fg097452
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Segurança
Um servidor Linux (Ubuntu) publicou uma página web. Durante a verificação de vulnerabilidades nessa página foi encontrada a falha conhecida como Local File Inclusion (LFI). Uma das evidências dessa falha foi constatada pelo analista de segurança quando ele manipulou a entrada da variável “page” demandada pela URL da página. O acesso idôneo deve ser realizado por meio da URL apresentada abaixo, na qual o arquivo “aplicacao.php” é passado como parâmetro para a vaiável “page”.https://192.168.0.1/index.php?page=aplicacao.phpA tabela a seguir, apresenta o resultado da manipulação da vaiável “page”, realizada pelo analista de segurança desta empresa, com arquivos inexistentes no servidor.Imagem associada para resolução da questãoAssinale a opção que apresenta o valor que esse analista deve passar como parâmetro para a variável “page”, explorando a vulnerabilidade de LFI encontrada, para obter acesso ao conteúdo do arquivo “/etc/hostname” desse servidor de páginas.
  1. A/etc/hostname
  2. B/hostname
  3. C/../etc/hostname
  4. D/../../etc/hostname
  5. E/../../../../etc/hostname
Revelar gabarito e comentário

GabaritoE — /../../../../etc/hostname

Link permanente: /questoes/fg097452