본문 바로가기
어플리케이션 보안정보보안기사 · 2016년04월02일 · 51/100

51.다음 중 게시판의 글에 원본과 함께 악성코드를 삽입함으로써 글을 읽을 경우 악성코드가 실행되도록 하여 클라이언트의 정보를 유출하는 공격 기법은 무엇인가?

1
쿠키/세션 위조
2
File Download
3
SQL Injection
4
Cross Site Scripting(XSS)정답

해설

Cross Site Scripting (XSS) 웹 애플리케이션 취약점 중 하나로, 공격자가 악성 스크립트를 삽입하여 사용자 브라우저에서 실행되게 하는 공격 이를 통해 공격자는 사용자의 쿠키 정보나 세션 등 중요한 정보를 탈취하거나, 사용자의 웹 페이지를 조작하여 다른 공격을 수행할 수 있다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기