본문 바로가기
어플리케이션 보안정보보안기사 · 2020년05월30일 · 45/100

45.다음 중 HTML 문서 내 입력받은 변수값을 서버측에서 처리할 때 부적절한 명령문이 포함되거나 실행되어 서버의 데이터가 유출되는 취약점은?

1
SSI 인젝션정답
2
LDAP 인젝션
3
XPATH 인젝션
4
SQL 인젝션

해설

SSI 인젝션 (SSI Injection): SSI (Server Side Includes)는 서버 측에서 HTML 문서에 동적으로 내용을 추가하는 기능을 제공합니다. SSI 인젝션은 사용자 입력 데이터가 SSI 명령문 안에 삽입되어 서버 측에서 실행될 때 발생할 수 있는 취약점입니다. 악의적인 사용자가 SSI 명령문을 주입하여 서버의 데이터를 유출하거나 조작할 수 있습니다. LDAP 인젝션 (LDAP Injection): LDAP (Lightweight Directory Access Protocol)은 디렉터리 서비스에 대한 정보를 관리하는 프로토콜입니다. LDAP 인젝션은 사용자 입력이 LDAP 쿼리에 삽입되어 악의적인 LDAP 쿼리를 실행하거나 데이터를 조작할 수 있는 취약점입니다. XPATH 인젝션 (XPath Injection): XPath는 XML 문서에서 특정 부분을 선택하기 위한 언어입니다. XPATH 인젝션은 사용자 입력이 XPath 쿼리에 삽입되어 악의적인 XPath 쿼리를 실행하거나 XML 데이터를 노출하거나 수정할 수 있는 취약점입니다. SQL 인젝션 (SQL Injection): SQL 인젝션은 웹 응용 프로그램에서 SQL 쿼리를 조작할 수 있는 취약점입니다. 사용자 입력이 SQL 쿼리에 삽입되어 데이터베이스의 데이터를 유출하거나 조작할 수 있습니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기