Apa tujuan utama penyerang dalam melakukan seragan Cross-Site Scripting (XSS)?

PKPL W7

Quiz
•
Computers
•
University
•
Easy
Ibad Saladdin
Used 17+ times
FREE Resource
10 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Mendapatkan akses yang tidak terotorisasi ke dalam basis data.
Melakukan eksekusi kode yang mencurigakan di dalam peramban pengguna.
Melakukan pencegatan lalu lintas jaringan yang terenkripsi.
Melakukan eksploitasi kebijakan pembuatan password yang lemah.
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Manakah yang deskripsi yang tepat mengenai bagaimana SQL Injection bekerja?
Melakukan injeksi JavaScript pada halaman web.
Mencuri kuki yang berada pada peramban pengguna.
Memasukkan kueri pada form input.
Memalsukan permintaan dari user yang sudah terotentikasi ke laman pihak ke-3.
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Manakah teknik pengamanan di bawah ini yang umum digunakan untuk mencegah Cross-Site Request Forgery (CSRF)?
Input Validation
URL Encoding
HTTPS Enforcement
SameSite Cookie Attribute
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Mengapa sanitisasi input yang tidak sesuai dapat memicu kerentanan aplikasi web? Karena dapat....
Mengeksekusi perintah yang tidak terotorisasi di server.
Mengekspos token-token sesi pada penyerang.
Bypass enkripsi SSL.
Mencegah penggunaan prepared statement pada SQL.
5.
MULTIPLE SELECT QUESTION
45 sec • 1 pt
Metode yang paling sering digunakan dalam mencegah terjadinya serangan XSS di aplikasi web?
Menggunakan CAPTCHA.
Melakukan enkripsi data yang akan diinput.
Melakukan encoding user input.
Blokir akses ke dasbor admin.
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Pada serangan CSRF, bagaimana penyerang melakukan eksploitasi pada pengguna yang logged-in?
Melakukan injeksi kode JavaScript yang berbahaya pada peramban pengguna.
Membuat pengguna melakukan operasi di halaman web lain tanpa sepengetahuannya.
Mencuri dan mendekripsi kuki sesi (session cookies).
Mengirimkan email yang berisi tautan ke laman mencurigakan.
7.
MULTIPLE SELECT QUESTION
45 sec • 1 pt
Mana saja yang merupakan praktik terbaik untuk mencegah injeksi SQL di dalam aplikasi web?
Melakukan enkripsi koneksi basis data.
Menggunakan object relational model (ORM).
Melakukan enkripsi data sebelum disimpan ke dalam basis data.
Menggunakan prepared statemens dengan parameterized queries.
Create a free account and access millions of resources
Similar Resources on Quizizz
10 questions
SIM - Securing Information System

Quiz
•
University
10 questions
Hukum dan Etika dalam Cyber

Quiz
•
University
15 questions
Keamanan Komputer

Quiz
•
University
10 questions
KUIS PERAMBAN DAN SEARCH ENGINE

Quiz
•
7th Grade - University
10 questions
Quiz Peramban dan Search Engine

Quiz
•
7th Grade - University
10 questions
PRETEST

Quiz
•
11th Grade - University
10 questions
soal bab 5

Quiz
•
7th Grade - University
15 questions
Informatika

Quiz
•
11th Grade - University
Popular Resources on Quizizz
15 questions
Character Analysis

Quiz
•
4th Grade
17 questions
Chapter 12 - Doing the Right Thing

Quiz
•
9th - 12th Grade
10 questions
American Flag

Quiz
•
1st - 2nd Grade
20 questions
Reading Comprehension

Quiz
•
5th Grade
30 questions
Linear Inequalities

Quiz
•
9th - 12th Grade
20 questions
Types of Credit

Quiz
•
9th - 12th Grade
18 questions
Full S.T.E.A.M. Ahead Summer Academy Pre-Test 24-25

Quiz
•
5th Grade
14 questions
Misplaced and Dangling Modifiers

Quiz
•
6th - 8th Grade