Looking for ASIX-C037-Seguretat en sistemes, xarxes i serveis (132h) test answers and solutions? Browse our comprehensive collection of verified answers for ASIX-C037-Seguretat en sistemes, xarxes i serveis (132h) at campus.institutpedralbes.cat.
Get instant access to accurate answers and detailed explanations for your course questions. Our community-driven platform helps students succeed!
Raonar la resposta > Com que les bases de dades NoSQL tenen menys restriccions en relacions i revisions de consistència, són més vulnerables a atacs d'injeccions, però l'atacant ha de ser un expert en programació i sintaxi del llenguatge atacat.
Per atacar codi PHP, principalment, hi ha dos tipus d'injeccions de codi que són comuns:
Un cop s'ha injectat el codi HTML maliciós, altres usuaris que visitin la pàgina web afectada poden ser víctimes d'atacs com el robatori de galetes, la manipulació de contingut web, el phishing, l'execució de seqüències malicioses i altres accions no desitjables.
Les injeccions XPath estan basades en les injeccions ____________.
Un administrador del sistema pot evitar els atacs de Command Injection limitant el nivell d'accés al sistema dels usuaris (no de les aplicacions web) que es connectin en un servidor.
Quin dels següents és un impacte de l'SQL Injection?
Les injeccions XPath es poden fer en qualsevol aplicació web que utilitzi dades XML, independentment de la implementació i, a més, els atacs poden ser automatitzats.
Quin tipus d'atac ataca directament paquets NPM, PyPI o Maven?
Quin és l'impacte principal d'una injecció Command OS?
Quina vulnerabilitat s'aprofita de l'ús de funcions com unserialize() o pickle?
Deserialització insegura.