A exploração da vulnerabilidade de aplicações web conhecida ...

Próximas questões
Com base no mesmo assunto
Q4197988 Segurança da Informação
A exploração da vulnerabilidade de aplicações web conhecida como HTTP Response Splitting consiste em o atacante
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O decisivo era identificar, no enunciado, a inserção de CRLF na resposta HTTP como mecanismo da vulnerabilidade, o que conduz ao gabarito D.

Tema central: HTTP Response Splitting
Análise das alternativas
A
Errada
Incorreta. A descrição é de sobrecarga do servidor por grande volume de requisições HTTP em curto intervalo, o que caracteriza negação de serviço. Isso não envolve inserção de CRLF em cabeçalhos da resposta.
B
Errada
Incorreta. Manter requisições HTTP parciais abertas para consumir recursos do servidor caracteriza ataque slow HTTP/Slowloris. O núcleo técnico aqui é exaustão de conexões, não fragmentação da resposta por CRLF.
C
Errada
Incorreta. Reverter HTTPS para HTTP descreve downgrade/TLS stripping. Esse mecanismo é distinto da manipulação de cabeçalhos da resposta HTTP com CRLF.
D
Certa
A alternativa D está correta porque descreve o mecanismo definidor desse ataque: a injeção de sequência CR LF em dados usados pelo servidor na montagem da resposta HTTP, fazendo o servidor encerrar ou fragmentar cabeçalhos e emitir conteúdo arbitrário adicional. Esse é o critério técnico que caracteriza HTTP Response Splitting.
E
Errada
Incorreta. O uso de sequências como ../ para acessar arquivos fora do diretório raiz caracteriza path traversal/directory traversal. Não se trata de dividir resposta HTTP nem de inserir cabeçalhos ou corpo arbitrários.
Pegadinha da questão
A confusão real era trocar classes diferentes de ataques web: o termo splitting pode induzir o candidato a pensar em sobrecarga, fragmentação de conexão ou outro abuso de HTTP, quando o núcleo do ataque é a divisão da resposta HTTP por CRLF.
Dica para questões semelhantes
  • Se a alternativa mencionar CRLF em cabeçalhos de resposta HTTP, pense em HTTP Response Splitting.
  • Se a descrição for excesso de requisições, classifique como DoS, não como response splitting.
  • Se a técnica for manter conexões parciais abertas, trate como slow HTTP/Slowloris.
  • Se houver uso de ../ para sair do diretório raiz, trate como path traversal.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Questãozona boa pra ser comentada. Vunesp não teve dó de cobrar vários itens do edital em uma questão

A) HTTP Flood e/ou DoS (com essa explicação pode ser qualquer uma)

B) Slowloris: um DoS que ataca bem lentamente e deixa a "conexão aberta" por muito tempo, deixando o servidor bem ocupado

C) SSL Strip: Ataque de downgrade que rebaixa conexões HTTPS para HTTP

E) Ataque de diretório: Manipulação de caminhos com sequências de ponto-ponto-barra () para escapar do diretório raiz e ler arquivos sensíveis do sistema de arquivos

Resposta: D

HTTP Response Splitting, Também conhecido como CRLF Injection

Como o nome fala, ele corta (split) um HTML, pulando linha e talz. Fazendo uma requisição se transformar em duas. Assim abre espaço para o atacante inserir algo

É o ponto de partida para a realização de Cross-Site Scripting (XSS), Cache Poisoning e Sequestro de Sessão

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo