어플리케이션 보안정보보안기사 · 2017년09월09일 · 41/100
41.다음 중 한국인터넷진흥원의 홈페이지 취약점 진단제거 가이드, 행정안전부의 소프트웨어 개발 보안 가이드, 행정안전부의 주요 정보통신기반시설 가술적 취약점 분석 평가 방법상세가이드 등에서 공통적으로 언급하고 있는 웹 애플리케이션 취약점과 가장 관계가 없는 항목은?
1
XSS (Cross-site Scripting)
2
GET Flooding정답
3
CSRF (Cross-site request forgery)
4
SQL Injection
해설
GET Flooding 공격자가 동일한 URL을 반복 요청하여 웹 서버의 부하를 유발하는 공격 요즘은 많이 보이지 않고 변형공격 GET 전송시에 랜덤으로 URL 을 변조하여 보내는 방식