File Inclusion 취약점에 대한 설명으로 옳은 것을 모두 고른 것은?
보기
- ㄱ. LFI(Local File Inclusion)은 로컬에 있는 파일을 노출하거나 실행시킬 수 있는 공격 기법이다.
- ㄴ. RFI(Remote File Inclusion)은 원격에 있는 파일을 노출하거나 실행시킬 수 있는 공격기법이다.
- ㄷ. 파일을 읽을 수 있는 API는 모두 공격대상이 된다.
- ㄹ. Path Traversal 패턴을 사용하여 공격을 시도해 볼 수 있다.
- ㅁ. 심각도에 따라 XSS, DoS 같은 공격을 야기할 수 있다.
- 1ㄱ, ㄴ
- 2ㄱ, ㄴ, ㄷ
- 3ㄱ, ㄴ, ㄹ, ㅁ
- 4ㄱ, ㄴ, ㄷ, ㄹ, ㅁ
꿈라CBT