• Matéria: Informática
  • Autor: vitoralonso2593
  • Perguntado 2 anos atrás

Qual opção é uma vulnerabilidade que permite que criminosos injetem scripts em páginas da web vistas por usuários? select one: inserção de sql script entre sites injeção de xml estouro de buffer.

Respostas

respondido por: rafaeltoledosantos
0

Dados os conhecimentos relacionados á vulnerabilidade em ambientes web, é correto afirmar o que se encontra na alternativa: script entre sites

Esta alternativa está correta devido ao fato de o script entre sites ter seu funcionamento através da manipulação de um site que tenha vulnerabilidades a fim de retornar JavaScript maléfico ao usuário. Uma vez que o código invasor tem sua execução realizada no navegador do sistema invadido, aquele que está invadindo tem a possibilidade de comprometer completamente os níveis de interação com o aplicativo em questão.

Sobre script cruzado entre sites

O script entre sites (também chamado de XSS) é um item vulnerável de segurança da Internet que dá a possibilidade de que invasores comprometam as interações do usuário com aplicativos vulneráveis.

Um invasor pode ignorar as políticas de mesma origem que foram projetadas com o intuito de realizar o isolamento de sites diferentes entre si.

Vulnerabilidades de script entre sites comumente dá permissão que alguém que esteja invadindo se passe por um alguém que seja afetado, e faça a execução de atividades que o usuário poderia executar e obtenha acesso às informações do usuário.

Se um indivíduo afetado obtiver acesso qualificado a um aplicativo, quem estiver invadindo obtém controle absoluto a respeito das funções e dados do aplicativo.

Saiba mais sobre script cruzado entre sites e invasões:

https://brainly.com.br/tarefa/22429683

#SPJ4

Perguntas similares