본문 바로가기
어플리케이션 보안정보보안기사 · 2013년07월06일 · 60/100

60.다음은 웹 서비스에 대한 SQL Injection 공격에 대한 내용이다. 아래 내용을 분석할 때 공격자가 알 수 있는 정보가 아닌 것은?

정보보안기사 60번 문제 이미지
1
피해시스템은 MS SQL을 데이터베이스로 사용하고 있다.
2
admin_login에 k_test라는 계정이 있는 것을 알 수 있다.정답
3
read.asp의 id 파라미터에 SQL Injection 취약점이 존재한다.
4
admin_login 테이블의 login_name 컬럼의 data type은 nvarchar 타입이다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기