Como resultado desse teste de comprovação do especialista, o navegador apresentou uma janela pop-up com a mensagem de alerta Você pode ser atacado! na página da aplicação testada. Esse teste comprova que essa aplicação web está vulnerável ao ataque de","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Alternativa C: XSS","url":"https://mathesis.oabei.com.br/concursos/transpetro/sistemas-infraestrutura/questao-195/"},"isPartOf":{"@type":"CreativeWork","name":"Transpetro — Sistemas · Infraestrutura","url":"https://mathesis.oabei.com.br/concursos/transpetro/sistemas-infraestrutura/"}},{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Mathesis Concursos","item":"https://mathesis.oabei.com.br/concursos/"},{"@type":"ListItem","position":2,"name":"Transpetro","item":"https://mathesis.oabei.com.br/concursos/transpetro/"},{"@type":"ListItem","position":3,"name":"Sistemas · Infraestrutura","item":"https://mathesis.oabei.com.br/concursos/transpetro/sistemas-infraestrutura/"},{"@type":"ListItem","position":4,"name":"Questão 46","item":"https://mathesis.oabei.com.br/concursos/transpetro/sistemas-infraestrutura/questao-195/"}]}]
Mathesis Concursos Baixar grátis
2023 Cesgranrio Sistemas · Infraestrutura Médio

Transpetro PSP 2023 · sup04 — questão 46

Um tipo de problema comum que ocorre em aplicações web é quando a aplicação não neutraliza adequadamente uma entrada fornecida como argumento na sua URL de acesso, e esse argumento é utilizado para compor uma página que será servida para o usuário da aplicação. Nesse contexto, um especialista em segurança realizou um teste e confirmou a existência de um problema desse tipo. Para isso, ele introduziu a seguinte URL: http://www.exemplo.com/app.php?username=<Script Language="Javascript">alert("Você pode ser atacado!");</Script> Como resultado desse teste de comprovação do especialista, o navegador apresentou uma janela pop-up com a mensagem de alerta Você pode ser atacado! na página da aplicação testada. Esse teste comprova que essa aplicação web está vulnerável ao ataque de

  1. A Path Traversal
  2. B Buffer Overflow
  3. C XSS
  4. D QRLJacking
  5. E EAR

Gabarito oficial

Alternativa C

XSS

Por que a resposta é alternativa c?

No app, esta questão vem com a explicação completa: o dispositivo ou o conceito cobrado, por que o gabarito é alternativa c e onde está a pegadinha da Cesgranrio. São 1.934 explicações só em Transpetro, e 9.512 questões nos onze concursos do app.

Disponível noGoogle Play Em breve naApp Store

26 de 49 em Sistemas · Infraestrutura · Transpetro