WorksheetsҚауіпсіздік
Total questions: 13
Worksheet time: 7mins
Cайтта HTML қатесінен болатын шабуылдың түрі?
CSRF
Script арқылы
SQL
SQL
Жалған сұрауды тудыратын шабуыл түрі?
CSRF шабуылы
Script арқылы жасалатын шабуыл
HTML
SQL
Кірістірілген DTD не үшін пайдаланылуы мүмкін?
Осал жүйеде ерікті кодты орындауға
Зиянды сайт JavaScript-ті үшінші тарап доменінен импорттаған кезде
XML файл құрылымының сипаттамасын тексеру мақсатында
Open Web Application Security Project
HTTPS аббевиатурасы?
Hypertext Transport
Hypertext Protocol Secure
Hypertext Transport Protocol
Hypertext Transport Protocol Secure
Қашықтан кодты орындау осалдығы (RCE) хакерге қандай мүмкіндіктер береді?
Кірістірілген DTD не үшін пайдаланылуы мүмкін?
Осал жүйеде ерікті кодты орындауға
Хакерге админстратордың доступын алуға мүмкіндік беретін осалдық
XML файл құрылымының сипаттамасын тексеру мақсатында
CSRF-тен қорғаудың екі талабы?
Iабуылдаушыға клиенттік скриптарды веб-беттерге орналастыруға мүмкіндік беретін қауіпсіздік осалдығы
XML файл құрылымының сипаттамасын тексеру мақсатында
GET сұрауларының жанама әсерлері болмауын қамтамасыз ету және GET емес сұраулар тек тұтынушы кодынан шығуы
Open Web Application Security Project
Доступты басқарудың негізгі үш аспекті
Авторизация, аутентификация, проверка разрешений
Open Web
Application Security Project
С++, Python, Java
XSSI шабуылы қай кезде орын алады?
Зиянды кодты осал компьютерлік бағдарламаға оның орындалу барысын өзгерту кезінде
GET емес сұраулар тек тұтынушы кодынан шығуы кезінде
Зиянды сайт JavaScript-ті үшінші тарап доменінен импорттаған кезде
GET сұрауларының жанама әсерлері болмауын қамтамасыз ету кезінде
XSS деген не?
Зиянды кодты осал компьютерлік бағдарламаға оның орындалу барысын өзгерту үшін енгізу
Шабуылдаушыға клиенттік скриптарды веб-беттерге орналастыруға мүмкіндік беретін қауіпсіздік осалдығы
Open Web Application Security Project
Хакерге админстратордың доступын алуға мүмкіндік беретін осалдық
Бағдарламалау тілдерінің қайсысы буфердің толып кетуіне осал?
PHP
C++
Java
Python
Веб приложение деген не?
Клиент веб-сервермен браузер арқылы өзара әрекеттесетін клиент-сервер қосымшасы
Шабуылдаушыға клиенттік скриптарды веб-беттерге орналастыруға мүмкіндік беретін қауіпсіздік осалдығы
Зиянды кодты осал компьютерлік бағдарламаға оның орындалу барысын өзгерту
XML файл құрылымының сипаттамасын тексеру
Вертикальная эскалация деген не?
Зиянды сайт JavaScript-ті үшінші тарап доменінен импорты
GET сұрауларының жанама әсерлері болмауын қамтамасыз ету
Хакерге админстратордың доступын алуға мүмкіндік беретін осалдық
GET емес сұраулар тек тұтынушы кодынан шығу
OWASP аббревиатурасы қандай?
Open Web Application Security
Open Application Security Project
Open Web Application Security Project
Open Web Security Project
