Questão de Segurança da Informação — Ataques e ameaças — Ibest 2026
Segurança da InformaçãoAtaques e ameaças
- Código
- qg734221
- Banca
- Ibest
- Órgão
- CRECI - 8ª Região (DF)
- Ano
- 2026
- Nível
- Superior
- Cargo
- PAS - Analista de TI
Um auditor de segurança está analisando uma aplicação web que monta consultas SQL diretamente a partir de parâmetros fornecidos pelo usuário, sem validação adequada. Durante o teste, ele insere diferentes cadeias de caracteres para avaliar se é possível manipular a cláusula WHERE da consulta. Considerando apenas técnicas e recursos diretamente associados ao SQL Injection, assinale a alternativa que representa um exemplo clássico de payload utilizado para explorar falhas desse tipo.
- A<script>alert('XSS')</script>
- Bnmap -sV 192.168.0.1
- CSELECT * FROM sys.objects
- Dadmin' OR '1'='1
- Erm -rf /