Встречается на собеседованиях • сегодня

Как совершается среднестатистическая атака

Обычно атака проходит по следующему сценарию:

  1. Разведка - сбор информации о цели (IP, ПО, уязвимости)
  2. Эксплуатация - использование уязвимости (например, SQL-инъекция)
  3. Закрепление - установка бекдора для доступа
  4. Действия - кража данных, шифрование (ransomware) и т.д.

Пример простой SQL-инъекции:

python
# Уязвимый код
query = f"SELECT * FROM users WHERE login = '{user_input}' AND password = '{password}'"

# Атакующий вводит: ' OR '1'='1' --
# Итоговый запрос: SELECT * FROM users WHERE login = '' OR '1'='1' --' AND password = ''

Меры защиты:

  • Валидация ввода
  • Использование ORM/параметризованных запросов
  • Принцип минимальных привилегий
  • Регулярные обновления ПО
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы