Imagem de fundo

A respeito do ataque Cross-Site Scripting (XSS), considere o cenário fictício a seguir:...

A respeito do ataque Cross-Site Scripting (XSS), considere o cenário fictício a seguir:


Um site permite que os usuários insiram comentários em uma página de blog.


Um usuário mal-intencionado insere um código JavaScript no campo de comentários e percebe que, quando outros usuários acessam a página, esse script é executado no navegador deles.


Com base neste cenário, é CORRETO afirmar:


A

Um ataque XSS não representa nenhum risco, pois ele só pode exibir alertas inofensivos no navegador.


B

O ataque XSS pode ser utilizado para roubar cookies de sessão de usuários, o que pode levar à elevação de privilégios.


C

O ataque XSS pode ser completamente evitado apenas restringindo o uso de cookies.


D

Cross-Site Scripting (XSS) é um ataque que compromete diretamente a integridade do sistema operacional do servidor, permitindo o controle remoto do servidor.


E

Para que o XSS funcione, o invasor precisa ter acesso físico ao dispositivo da vítima.