어플리케이션 보안정보보안기사 · 2016년04월02일 · 43/100
43.다음 보기 중 그 성질이 다른 것은?
1
SQL Injection
2
XSS or GSS(Cross site Scription)
3
Cookie sniffing
4
Whois정답
해설
Whois는 웹 애플리케이션의 보안 취약점 공격과는 관련이 없는 도메인 등록 정보 조회 도구 따라서 이 중에서 웹 애플리케이션의 보안 취약점 공격과 관련된 것은 다음과 같습니다. SQL Injection: 악의적인 SQL 쿼리문이 주입되어 데이터베이스를 비롯한 시스템에 대한 공격이 가능해지는 취약점 공격 XSS or GSS (Cross-site Scripting): 웹에서 입력값을 출력할 때, 적절한 검증 없이 사용자가 입력한 스크립트를 그대로 출력하는 경우 공격자는 스크립트를 삽입하여 피해를 입힐 수 있는 취약점 공격 Cookie sniffing: 웹 애플리케이션이 사용하는 쿠키를 가로채서 사용자의 세션 정보나 기타 중요한 정보를 탈취하는 공격