Imagem de fundo

Um auditor de segurança está analisando uma aplicação web...

Um auditor de segurança está analisando uma aplicação web que monta consultas SQL diretamente a partir de parâmetros fornecidos pelo usuário, sem validação adequada. Durante o teste, ele insere diferentes cadeias de caracteres para avaliar se é possível manipular a cláusula WHERE da consulta. Considerando apenas técnicas e recursos diretamente associados ao SQL Injection, assinale a alternativa que representa um exemplo clássico de payload utilizado para explorar falhas desse tipo.


A

< script >alert('XSS')< /script >


B

nmap -sV 192.168.0.1


C

SELECT * FROM sys.objects


D

admin' OR '1'='1


E

rm -rf /