문제
웹페이지에 악의적인 스크립트를 포함시켜 사용자 측에서 실행되게 유도함으로써, 정보유출 등의 공격을 유발할 수 있는 취약점은?
① Ransomware ② Pharming ③ Phishing ④ XSS
정답
4번
해설
정답: 4. 웹페이지에 악성 스크립트를 삽입해 사용자 브라우저에서 실행시키는 공격은 XSS(Cross Site Scripting)이다.
오답 풀이
- 1번: Ransomware는 데이터를 암호화하고 금전을 요구하는 악성코드이다.
- 2번: Pharming은 DNS 조작으로 가짜 사이트로 유도하는 공격이다.
- 3번: Phishing은 위장 메일/사이트로 정보를 탈취한다.
- 4번: XSS가 악성 스크립트를 웹페이지에 삽입하는 공격이다.
보충 개념 XSS는 사용자 입력 검증 미흡으로 스크립트가 실행되는 웹 취약점이다.