어플리케이션 보안정보보안기사 · 2013년07월06일 · 60/100
60.다음은 웹 서비스에 대한 SQL Injection 공격에 대한 내용이다. 아래 내용을 분석할 때 공격자가 알 수 있는 정보가 아닌 것은?

1
피해시스템은 MS SQL을 데이터베이스로 사용하고 있다.
2
admin_login에 k_test라는 계정이 있는 것을 알 수 있다.정답
3
read.asp의 id 파라미터에 SQL Injection 취약점이 존재한다.
4
admin_login 테이블의 login_name 컬럼의 data type은 nvarchar 타입이다.