정보보안기사 필기 · 2023년 2회 · 46번

Q.46202323과목 · 어플리케이션 보안

File Inclusion 취약점에 대한 설명으로 옳은 것을 모두 고른 것은?

보기
  • ㄱ. LFI(Local File Inclusion)은 로컬에 있는 파일을 노출하거나 실행시킬 수 있는 공격 기법이다.
  • ㄴ. RFI(Remote File Inclusion)은 원격에 있는 파일을 노출하거나 실행시킬 수 있는 공격기법이다.
  • ㄷ. 파일을 읽을 수 있는 API는 모두 공격대상이 된다.
  • ㄹ. Path Traversal 패턴을 사용하여 공격을 시도해 볼 수 있다.
  • ㅁ. 심각도에 따라 XSS, DoS 같은 공격을 야기할 수 있다.
  • 1ㄱ, ㄴ
  • 2ㄱ, ㄴ, ㄷ
  • 3ㄱ, ㄴ, ㄹ, ㅁ
  • 4ㄱ, ㄴ, ㄷ, ㄹ, ㅁ

정답: 4 · ㄱ, ㄴ, ㄷ, ㄹ, ㅁ

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기