Logo bg.boatexistence.com

Кое от следните е атака, която инжектира злонамерени скриптове?

Съдържание:

Кое от следните е атака, която инжектира злонамерени скриптове?
Кое от следните е атака, която инжектира злонамерени скриптове?

Видео: Кое от следните е атака, която инжектира злонамерени скриптове?

Видео: Кое от следните е атака, която инжектира злонамерени скриптове?
Видео: CS50 2014 – неделя 4 2024, Може
Anonim

Атаките с междусайтови скриптове (XSS) са вид инжектиране, при което злонамерени скриптове се инжектират в иначе доброкачествени и надеждни уебсайтове. XSS атаките възникват, когато нападателят използва уеб приложение, за да изпрати злонамерен код, обикновено под формата на скрипт от страна на браузъра, до различен краен потребител.

Какви са инжекционните атаки?

По време на атака с инжектиране, нападател може да предостави злонамерен вход в уеб приложение (инжектира го) и да промени работата на приложението, като го принуди да изпълни определени команди Инжекция атаката може да разкрие или повреди данни, да доведе до отказ на услуга или пълен компромис на уеб сървъра.

Какво може да причини инжекционна атака?

Инжекциите са сред най-старите и опасни атаки, насочени към уеб приложения и могат да доведат до кражба на данни, загуба на данни, загуба на целостта на данните, отказ от услуга, както и пълен компромис на системата. Основната причина за уязвимостите при инжектиране обикновено е недостатъчно валидиране на въведените от потребителя данни.

Какви са двата типа атаки с инжектиране на SQL?

В рамките на реда на инжектиране има два типа атаки с инжектиране на SQL: Инжекция от първи ред и инжекция от втори ред. При инжектирането на първа поръчка нападателят въвежда зловреден низ и заповядва той да бъде изпълнен незабавно.

Когато разглеждате уебсайт, изскачащ прозорец ви казва?

Когато разглеждате уебсайт, изскачащ прозорец ви казва , че компютрите ви са били заразени с вирус. Щракнете върху прозореца, за да видите какъв е проблемът. По-късно ще разберете, че прозорецът е инсталирал шпионски софтуер на вашата система.

Препоръчано: