정보보안기사 필기 · 2022년 1회 · 14번

Q.14202211과목 · 시스템 보안

다음 문장에서 설명한 공격 위협은 무엇인가?

보기

웹 애플리케이션에서 사용자 입력 값에 대한 필터링이 제대로 이루어지지 않을 경우, 공격자는 사용자 입력 값을 받는 게시판, URL 등에 악의적인 스크립트(Javasript, VBScript, ActiveX, Flash 등)를 삽입하여 게시글이나 이메일을 읽는 사용자의 쿠키(세션)를 탈취하여 도용하거나 악성코드 유포 사이트로 Redirect 할 수 있음

  • 1SSI 인젝션
  • 2XPath 인젝션
  • 3크로스사이트 스크립팅
  • 4악성 콘텐츠

정답: 3 · 크로스사이트 스크립팅

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기