Questão Q730415
2018 Centro de Seleção e de Promoção de Eventos UnB (CESPE) Departamento de Polícia Federal (DPF)
Prova: Concurso Departamento de Polícia Federal (DPF) - Perito Criminal Área Análise de Sistemas (Área 3) - Centro de Seleção e de Promoção de Eventos UnB (CESPE) do ano 2018 Departamento de Polícia Federal (DPF)

Softwares desenvolvidos para a Web podem ter diversas vu...

Softwares desenvolvidos para a Web podem ter diversas vulnerabilidades e cada uma delas pode ser explorada com uma técnica específica. Sendo o ataque bem-sucedido, o atacante tem o controle do sistema. A respeito de características de ataques em software web, julgue os próximos itens. O ataque conhecido por blind SQL injection tem por característica a exploração de perguntas ao banco de dados, as quais retornam verdadeiro ou falso; conforme a resposta da aplicação, o atacante consegue identificar de onde os dados podem ser extraídos do banco, por falhas de programação na aplicação.

Comentários

Faça login para participar da discussão.

Cadastre-se Gratuitamente
Carregando comentários...