Ed
há 6 meses
Vamos analisar cada uma das alternativas para identificar a correta sobre a vulnerabilidade de injeção: a) A vulnerabilidade de injeção é genérica e, conforme a tecnologia do servidor a ser explorada, poderá se chamar Injeção de SQL, Injeção de Comando, Injeção de LDAP e assim por diante. - Esta afirmação está correta, pois a vulnerabilidade de injeção realmente pode se manifestar de várias formas, dependendo da tecnologia. b) Aplicações web mais antigas são menos suscetíveis à Injeção de SQL do que aplicações mais modernas. - Esta afirmação é incorreta. Na verdade, muitas aplicações mais antigas podem ter menos proteções e, portanto, podem ser mais suscetíveis. c) Para explorar uma injeção de comando, o invasor não precisa conhecer os comandos do sistema operacional onde se encontra instalado o servidor web. - Esta afirmação é falsa, pois o invasor geralmente precisa conhecer os comandos para explorar a vulnerabilidade. d) Uma forma de evitar uma Injeção de SQL é adicionar, na string do comando SQL, parênteses antes e depois do valor de cada campo recebido da requisição web (por GET ou por POST). - Esta afirmação é incorreta. Adicionar parênteses não é uma prática recomendada para evitar injeções de SQL. e) Uma forma relativamente simples de evitar a Injeção em aplicações web é o uso de um firewall de rede. - Embora firewalls possam ajudar, eles não são uma solução completa para prevenir injeções, que devem ser tratadas com práticas de codificação segura. Portanto, a alternativa correta é: a) A vulnerabilidade de injeção é genérica e, conforme a tecnologia do servidor a ser explorada, poderá se chamar Injeção de SQL, Injeção de Comando, Injeção de LDAP e assim por diante.
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Ed
há 2 anos
Vamos analisar cada alternativa: a) A vulnerabilidade de injeção é genérica e, conforme a tecnologia do servidor a ser explorada, poderá se chamar Injeção de SQL, Injeção de Comando, Injeção de LDAP e assim por diante. - Correta. b) Aplicações web mais antigas são menos suscetíveis à Injeção de SQL do que aplicações mais modernas. - Incorreta. Geralmente, aplicações mais antigas são mais vulneráveis devido à falta de atualizações de segurança. c) Para explorar uma injeção de comando, o invasor não precisa conhecer os comandos do sistema operacional onde se encontra instalado o servidor web. - Incorreta. O invasor precisa ter conhecimento dos comandos do sistema operacional para explorar uma injeção de comando. d) Uma forma de evitar uma Injeção de SQL é adicionar, na string do comando SQL, parênteses antes e depois do valor de cada campo recebido da requisição web (por GET ou por POST). - Correta. e) Uma forma relativamente simples de evitar a Injeção em aplicações web é o uso de um firewall de rede. - Incorreta. Um firewall de rede não é suficiente para evitar a injeção em aplicações web. Portanto, as alternativas corretas são a) e d).
Mais perguntas desse material