Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Ibest 2026

Segurança da InformaçãoAtaques e ameaças
Código
qg734221
Banca
Ibest
Órgão
CRECI - 8ª Região (DF)
Ano
2026
Nível
Superior
Cargo
PAS - Analista de TI
Um auditor de segurança está analisando uma aplicação web que monta consultas SQL diretamente a partir de parâmetros fornecidos pelo usuário, sem validação adequada. Durante o teste, ele insere diferentes cadeias de caracteres para avaliar se é possível manipular a cláusula WHERE da consulta. Considerando apenas técnicas e recursos diretamente associados ao SQL Injection, assinale a alternativa que representa um exemplo clássico de payload utilizado para explorar falhas desse tipo.
  1. A<script>alert('XSS')</script>
  2. Bnmap -sV 192.168.0.1
  3. CSELECT * FROM sys.objects
  4. Dadmin' OR '1'='1
  5. Erm -rf /
Revelar gabarito e comentário

GabaritoD — admin' OR '1'='1

Link permanente: /questoes/qg734221