정보처리기사 실기보안보안 공격 - 세션 하이재킹난이도 2SHORT_ANSWER

정보처리기사 실기 보안 공격 - 세션 하이재킹 기출문제 #11176

문제

괄호 안에 공통으로 들어갈 공격 기법을 적으시오.

  • ( ) 은/는 '세션을 가로채다' 라는 의미로 정상적 연결을 RST 패킷을 통해 종료시킨 후 재연결 시 희생자가 아닌 공격자에게 연결한다.

  • ( ) 은/는 세션 관리 취약점을 이용한 공격 기법이다.

정답

세션 하이재킹 (Session Hijacking)

세션 하이재킹Session Hijacking

해설

정상 연결을 RST 패킷으로 끊은 뒤 재연결 시 공격자에게 연결을 가로채는, 세션 관리 취약점을 이용한 공격 기법은 세션 하이재킹(Session Hijacking)이다.

정보처리기사 실기 시험 준비 가이드

이런 문제 20~50개를 한 번에 풀어보세요

매번 새로 추가되는 모의고사 + 오답 자동 복습 + 회차별 실력 추적. 회원가입 후 무료 이용.

[정보처리기사 실기] 보안 공격 - 세션 하이재킹 보안 기출 #11176 | 문어CBT