본문 바로가기
시스템 보안정보보안기사 · 2017년03월25일 · 15/100

15.파일 업로드 공격에 관한 설명과 가장 거리가 먼 것은?

1
공격자가 웹 서버 쪽에 업로드한 파일을 실행시키는 형태로 공격이 이루어진다.
2
업로드 된 파일에 대해 실행 속성을 제거함으로써 피해를 방지할 수 있다.
3
화이트리스트 방식으로 허용된 확장자를 갖는 파일에 대해서만 업로드를 허용함으로써 공격을 방지할 수 있다.
4
업로드 파일의 저장 경로를 '웹문서 루트'안으로 제한함으로써 공격자의 접근을 차단한다.정답

해설

- 파일 업로드 방지법 - 1. 파일 업로드 확장자 화이트 리스트 방식 적용 2. 업로드 폴더의 스크립트 실행 권한을 제거 3. 파일 이름을 난수화 해서 저장 4. 웹 서버가 아닌 데이터베이스에 저장하도록 한다 5. 파일 업로드 장소를 물리적으로 분리한다

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기