セキュリティ アナリストは、会社の Web サイトの一般にアクセス可能なセクションで発生した潜在的な攻撃を評価するように依頼されました。悪意のある攻撃者は、ユーザーをだまして以下をクリックさせようとしてエントリを投稿しました。 次のうち、最も観察された可能性が高いのはどれですか?
正解:D
Cross-site scripting is a type of web application attack that involves injecting malicious code or scripts into a trusted website or application. The malicious code or script can execute in the browser of the victim who visits the website or application, and can perform actions such as stealing cookies, redirecting to malicious sites, displaying fake content, or compromising the system. References: https://www.comptia.org/blog/what-is-cross-site-scripting https://www.certblaster.com/wp-content/uploads/2020/11/CompTIA-Security-SY0-601-Exam-Objectives-1.0.pd