logo

Crowdly

Browser

Add to Chrome

Course 8527

Looking for Course 8527 test answers and solutions? Browse our comprehensive collection of verified answers for Course 8527 at do.ipo.kpi.ua.

Get instant access to accurate answers and detailed explanations for your course questions. Our community-driven platform helps students succeed!

У веб-застосунку сервер десеріалізує об’єкти, отримані від клієнта, без перевірки їхньої структури та вмісту.

На вашу думку, які наслідки це може мати? Оберіть УСІ правильні відповіді:
100%
100%
100%
0%
0%
View this question
Студент користується навчальним порталом, поштою та GitHub. Він отримав лист із посиланням на сторінку входу, яка зовні схожа на корпоративну, але домен має незначну відмінність. Які дії найбільш коректно знижують ризик компрометації акаунта? Оберіть УСІ правильні відповіді:
0%
100%
100%
100%
0%
100%
View this question
Гарі Потер змінює `profile_id=11` на `profile_id=12` у URL і бачить чужі дані. Які твердження є правильними?
100%
100%
0%
100%
0%
0%
View this question
Яка умова робить session fixation можливою?
0%
0%
100%
0%
View this question
Вовк Влад тестує SameSite=Lax для cookie авторизації. Які твердження є правильними?
100%
100%
100%
100%
100%
0%
View this question
У веб-застосунку виявлено:

- XSS у формі пошуку

- SQL injection у параметрі id

- відсутність HTTPS.

На вашу думку, яка з цих проблем є НАЙБІЛЬШ критичною з точки зору впливу на систему?

0%
100%
0%
0%
View this question
Cross-Site Scripting (XSS) має різні варіанти з різними векторами атаки. Оберіть УСІ правильні твердження про типи XSS та їхні особливості:
0%
100%
100%
100%
100%
100%
View this question
Управління сесіями є критичним для безпеки веб-додатків. Оберіть УСІ правильні практики та їхнє обґрунтування:
100%
100%
100%
0%
100%
100%
View this question
У веб-застосунку функція завантаження файлів перевіряє лише розширення файлу та зберігає його у каталозі /uploads/, доступному через браузер. Додатково сервер визначає MIME-тип на основі заголовка запиту.

На вашу думку, які з наведених варіантів є типовими проблемами безпеки для такого upload-функціоналу? Оберіть УСІ правильні відповіді:
0%
100%
100%
100%
0%
View this question
Після тесту студент пише: «Сайт вразливий до SQLi, бо на один payload відповів HTTP 500». Які твердження коректні щодо якості такого доказу? Оберіть УСІ правильні відповіді:
0%
100%
0%
100%
100%
100%
View this question

Want instant access to all verified answers on do.ipo.kpi.ua?

Get Unlimited Answers To Exam Questions - Install Crowdly Extension Now!

Browser

Add to Chrome