본문 바로가기
어플리케이션 보안정보보안기사 · 2022년03월13일 · 49/100

49.다음 웹 서비스 공격 유형으로 적절한 것은?

정보보안기사 49번 문제 이미지
1
XSS
2
SSRF
3
HTTP Smuggling정답
4
CSRF

해설

HTTP Smuggling 공격은 HTTP 1 .1을 사용하는 Front-end 서버와 Back-end 서버로 이루어진 웹 어플리케이션을 대상으로하여, 변조된 패킷을 일반 사용자가 접근할 수 없는 Back-end 서버로 직접 보내 중요 정보 획득, XSS 공격 유도, 서버 웹 캐시 포이즈닝 등의 공격을 수행한다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기