Attacchi basati su exploit e vulnerabilità Flashcards

(8 cards)

1
Q

Attacco

A

Sfrutta un errore di sistema per introdursi

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Zero-Day Exploit

A

Sfruttamento di una vulnerabilità non ancora nota o senza una patch disponibile.
Software rilasciati in versione pre ∝, con molti difetti

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Buffer Overflow

A

Dati scritti oltre i limiti di un buffer, permettendo l’esecuzione di codice malevolo.
Se si riesce ad andare al di fuori del buffer si riesce a scrivere in zone protette, zone di memoria.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

SQL Injection

A

Inserimento di codice SQL malevolo in un input non adeguatamente filtrato per manipolare database

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Cross-Site Scripting (XSS)

A

Inserimento di script dannosi in pagine web visitate dagli
utenti, spesso per rubare informazioni sensibili

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Cross-Site Request Forgery (CSRF)

A

Inganno che induce l’utente autenticato a eseguire
azioni indesiderate su un sito web

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Shadow Server

A

Uso di dispositivi fraudolenti in sostituzione di quelli reali per prendere il controllo della connessione del guest

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Spoofing e connection Hijacking

A

Falsificazione di “identità” nei pacchetti dati a vari livelli
della pila.
Si può sostituire il MAC Address, l’indirizzo IP o il numero di porta
originale nel pacchetto con uno autorizzato a transitare nella rete

How well did you know this?
1
Not at all
2
3
4
5
Perfectly