OWASP API TOP 10

OWASP API TOP 10

Assessment

Flashcard

Information Technology (IT)

Vocational training

Hard

Created by

Quizizz Content

FREE Resource

Student preview

quiz-placeholder

4 questions

Show all answers

1.

FLASHCARD QUESTION

Front

Como um atacante pode explorar uma vulnerabilidade de Mass Assignment ao registrar um novo usuário?

Back

Enviar um payload JSON contendo atributos administrativos, como "role": "admin", e ganhar privilégios elevados.

2.

FLASHCARD QUESTION

Front

Qual das seguintes requisições pode ser utilizada para testar uma vulnerabilidade de SQL Injection? ESCOLHA 1 CERTA.
http://192.168.141.128:5000/users/v1/name1 --sql 'error'
http://192.168.141.128:5000/users/v1/name1 --safe
http://192.168.141.128:5000/users/v1/name1 AND 'x'='y'
http://192.168.141.128:5000/users/v1/name1' OR '1'='1

3.

FLASHCARD QUESTION

Front

O que caracteriza uma vulnerabilidade do tipo IDOR? ESCOLHA 1 CERTA.

Back

Permite acessar dados restritos modificando parâmetros/ID's.

4.

FLASHCARD QUESTION

Front

Para automatizar testes de SQL Injection e extrair dados de um banco de dados vulnerável, podemos usar a ferramenta ...

Back

sqlmap