A exploração da vulnerabilidade de aplicações web conhecida ...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: D
Fundamento decisivo: O decisivo era identificar, no enunciado, a inserção de CRLF na resposta HTTP como mecanismo da vulnerabilidade, o que conduz ao gabarito D.
- Se a alternativa mencionar CRLF em cabeçalhos de resposta HTTP, pense em HTTP Response Splitting.
- Se a descrição for excesso de requisições, classifique como DoS, não como response splitting.
- Se a técnica for manter conexões parciais abertas, trate como slow HTTP/Slowloris.
- Se houver uso de ../ para sair do diretório raiz, trate como path traversal.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Questãozona boa pra ser comentada. Vunesp não teve dó de cobrar vários itens do edital em uma questão
A) HTTP Flood e/ou DoS (com essa explicação pode ser qualquer uma)
B) Slowloris: um DoS que ataca bem lentamente e deixa a "conexão aberta" por muito tempo, deixando o servidor bem ocupado
C) SSL Strip: Ataque de downgrade que rebaixa conexões HTTPS para HTTP
E) Ataque de diretório: Manipulação de caminhos com sequências de ponto-ponto-barra () para escapar do diretório raiz e ler arquivos sensíveis do sistema de arquivos
Resposta: D
HTTP Response Splitting, Também conhecido como CRLF Injection
Como o nome fala, ele corta (split) um HTML, pulando linha e talz. Fazendo uma requisição se transformar em duas. Assim abre espaço para o atacante inserir algo
É o ponto de partida para a realização de Cross-Site Scripting (XSS), Cache Poisoning e Sequestro de Sessão
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo