어플리케이션 보안정보보안기사 · 2018년03월31일 · 43/100
43.아래 그림은 웹 해킹과 관련된 로그이다. 이 그림을 보고 짐작할 수 있는 웹 공격 기법은?

1
SQL Injection정답
2
Cross Site Request Forgery
3
Distribute Denial of Service
4
Cross Site Script
해설
웹 서버에 보기와 로그를 발견하였다면 user 값의 페이로드 값을 id='user' and pw='1' or 1=1 라는뜻의 퍼센트 인코딩으로 변환된 값으로 시도하는것입니다. 즉, 특정 웹페이지 접근 시 조작된 매개변수를 전달하고 있음으로 공격으로 판단. id='user' and pw='1' or 1=1 형태의 SQL 조건문(Where절) 조작을 위한 매개변수입니다. 웹 브라우저에서공백이나 특수문자를 전달하기 위한 URLEncoding을 하고 있으므로 인코딩된 ‘, = , 공백등을 주의깊게 살펴야 합니다.