Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2023

Segurança da InformaçãoAtaques e ameaças
Código
vu079181
Banca
VUNESP
Órgão
TJ-RS
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Especialidade: Análise de Suporte
Uma aplicação web apresenta uma página de login com dois campos a serem preenchidos: usuário e senha. Um atacante descobriu que é possível realizar login sem conhecer credenciais válidas, bastando preencher o campo de senha exatamente com o seguinte conteúdo:x´ OR ´1´ = ´1O campo do usuário pode ser preenchido com quaisquer valores que contenham apenas letras e números.O tipo de ataque que explora essa vulnerabilidade da aplicação é conhecido como
  1. Apath traversal.
  2. BXSS.
  3. CSQL injection.
  4. DANSI bomb.
  5. EOS command injection.
Revelar gabarito e comentário

GabaritoC — SQL injection.

Link permanente: /questoes/vu079181