NEW
Font size
WorksheetsHakiranje 3 - Quiz 2
Total questions: 10
Worksheet time: 5mins
Što Same-Origin Policy spriječava u web sigurnosti?
Web stranicu da šalje zahtjeve prema drugoj domeni.
Skriptu na jednoj web stranici da pristupi podacima s druge web stranice koja ima različito podrijetlo.
Korisnika da pristupi web stranicama hostanim na različitim domenama.
Server da hosta više aplikacija na različitim podrijetlima.
Što omogućuje CORS u web aplikacijama?
Blokiranje svih zahtjeva prema drugim domenama.
Sigurno dijeljenje resursa između različitih podrijetla kada je to dozvoljeno.
Automatsko dopuštanje pristupa podacima s bilo koje domene.
Spriječavanje servera da odgovori na zahtjeve s istog podrijetla.
Što je cilj pasivnog istraživanja web aplikacija?
Pristup podacima bez odobrenja korisnika.
Prikupljanje informacija bez interakcije s ciljanom aplikacijom.
Provjera sigurnosnih propusta pomoću alata za eksploataciju.
Brisanje podataka iz baze podataka aplikacije.
Koja je metoda primjer aktivnog istraživanja web aplikacija?
Slanje zahtjeva aplikaciji za identifikaciju potencijalnih slabosti.
Pregledavanje javno dostupnih informacija.
Analiza rezultata pretraživanja u tražilicama.
Provjera pravopisa na stranici aplikacije.
Koji je od sljedećih primjera zaštite od XSS napada?
Dozvola korisničkog unosa bez provjere.
Korištenje HTTP protokola umjesto HTTPS-a.
Validacija i "escape" korisničkog unosa prije prikaza na stranici.
Onemogućavanje pristupa web stranici za određene korisnike.
Što omogućuje napad tipa Cross-Site Scripting (XSS)?
Promjenu DNS zapisa ciljanog servera.
Umetanje zlonamjernog koda u web aplikaciju koju pregledavaju drugi korisnici.
Krađu lozinki iz baze podataka.
Onemogućavanje korisničkog pristupa serveru.
Koji SQL upit koristiš za dohvaćanje imena i prezimena svih korisnika iz tablice korisnici gdje je dob korisnika veći od 18?
SELECT ime, prezime FROM korisnici WHERE dob > 18;
FETCH ime, prezime FROM korisnici WHERE dob > 18;
SELECT ime, prezime FROM korisnici WHERE dob < 18;
RETRIEVE ime, prezime FROM korisnici WHERE dob > 18;
Što dohvaća sljedeći SQL upit?
SELECT * FROM grad WHERE zupanija = "Grad Zagreb"
Upit dohvaća sve redove i stupce iz tablice grad gdje je zupanija jednaka "Grad Zagreb".
Upit dohvaća samo stupac grad iz tablice grad.
Upit dohvaća sve gradove iz Hrvatske koji pripadaju zupaniji "Grad Zagreb".
Upit dohvaća sve gradove u Hrvatskoj, bez obzira na zupaniju.
Koji je cilj napada tipa Code Injection?
Onemogućavanje rada web aplikacije.
Prijenos podataka između dva servera.
Pristup korisničkim podacima u bazi podataka.
Umetanje zlonamjernog koda u aplikaciju koji se izvršava na serveru.
Koji je primjer Command Injection napada?
Umetanje SQL upita u korisnički unos.
Učitavanje zlonamjernih skripti u pregledniku korisnika.
Slanje zlonamjernih komandi operacijskom sustavu putem aplikacije.
Korisnik šalje lozinku u nekriptiranom formatu.
