본문 바로가기
어플리케이션 보안정보보안기사 · 2016년04월02일 · 43/100

43.다음 보기 중 그 성질이 다른 것은?

1
SQL Injection
2
XSS or GSS(Cross site Scription)
3
Cookie sniffing
4
Whois정답

해설

Whois는 웹 애플리케이션의 보안 취약점 공격과는 관련이 없는 도메인 등록 정보 조회 도구 따라서 이 중에서 웹 애플리케이션의 보안 취약점 공격과 관련된 것은 다음과 같습니다. SQL Injection: 악의적인 SQL 쿼리문이 주입되어 데이터베이스를 비롯한 시스템에 대한 공격이 가능해지는 취약점 공격 XSS or GSS (Cross-site Scripting): 웹에서 입력값을 출력할 때, 적절한 검증 없이 사용자가 입력한 스크립트를 그대로 출력하는 경우 공격자는 스크립트를 삽입하여 피해를 입힐 수 있는 취약점 공격 Cookie sniffing: 웹 애플리케이션이 사용하는 쿠키를 가로채서 사용자의 세션 정보나 기타 중요한 정보를 탈취하는 공격

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기