Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CCV-UFC 2013

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qq001344
Banca
CCV-UFC
Órgão
UFC
Ano
2013
Nível
Superior
Cargo
CCV - - Analista de Tecnologia da Informação - Segurança da Informação
Ataque em que uma vulnerabilidade encontrada em um Web site permite a injeção de código malicioso em uma aplicação web. Quando os visitantes acessam a página infectada, o código malicioso é executado no browser da vítima e pode possibilitar o roubo de cookies, execução de malware e a exploração de vulnerabilidades do browser.
  1. ASQL Injection
  2. BContent Spoofing
  3. CSession Hijacking
  4. DCross-Site Scripting (XSS)
  5. ECross-Site Request Forgery (CSRF)
Revelar gabarito e comentário

GabaritoD — Cross-Site Scripting (XSS)

Link permanente: /questoes/qq001344