Imagem de fundo

Um auditor de segurança está analisando uma aplicação web que monta consultas SQL diret...

Um auditor de segurança está analisando uma aplicação web que monta consultas SQL diretamente a partir de parâmetros fornecidos pelo usuário, sem validação adequada. Durante o teste, ele insere diferentes cadeias de caracteres para avaliar se é possível manipular a cláusula WHERE da consulta. Considerando apenas técnicas e recursos diretamente associados ao SQL Injection, assinale a alternativa que representa um exemplo clássico de payload utilizado para explorar falhas desse tipo.


A

< script >alert('XSS')< /script >


B

nmap -sV 192.168.0.1


C

SELECT * FROM sys.objects


D

admin' OR '1'='1


E

rm -rf /