어플리케이션 보안정보보안기사 · 2020년05월30일 · 47/100
47.웹 서비스를 주요 대상으로 하는 공격 유형이 아닌 것은?
1
CSRF
2
XSS
3
RFI
4
Format String정답
해설
CSRF (Cross-Site Request Forgery): 사용자가 인증된 상태에서 악의적인 사이트가 사용자를 대신해 요청을 보내도록 만드는 공격입니다. 주로 웹 애플리케이션을 대상으로 합니다.XSS (Cross-Site Scripting): 공격자가 웹 페이지에 악성 스크립트를 삽입하여 다른 사용자가 이를 실행하게 만드는 공격입니다. 주로 웹 애플리케이션을 대상으로 합니다.RFI (Remote File Inclusion): 공격자가 원격 서버에서 악성 파일을 포함시켜 실행하도록 만드는 공격입니다. 주로 웹 애플리케이션을 대상으로 합니다.Format String: 형식 문자열 공격은 사용자가 입력한 형식 문자열을 잘못 처리하여 발생하는 취약점으로, 주로 C/C++와 같은 언어에서 발생하며, 웹 서비스보다는 네이티브 애플리케이션을 대상으로 하는 경우가 많습니다.