본문 바로가기
어플리케이션 보안정보보안기사 · 2021년03월27일 · 42/100

42.서버를 점검하던 중 다음과 같은 문장이 포함된 ASP 스크립트가 존재하는 것을 알게 되었다. 의심되는 공격은 무엇인가?

정보보안기사 42번 문제 이미지
1
Buffer Overflow
2
CSRF
3
웹셸(WebShell)정답
4
DoS/DDoS

해설

이 스크립트는 cmd라는 요청 매개변수로 전달된 값을 eval 함수로 실행합니다. 이 코드는 매우 위험하며, 공격자가 임의의 명령을 서버에서 실행할 수 있도록 합니다. 이는 일반적으로 웹 셸(WebShell)에서 사용되는 기법입니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기