SQLD정보시스템 구축 관리난이도 3MCQ

SQLD 정보시스템 구축 관리 기출문제 #2464

문제

다음 중 Command Injection 공격에 대한 설명으로 가장 옳은 것은?

① 웹 애플리케이션의 입력 필드에 시스템 명령어를 삽입하여 서버에서 실행시킨다 ② 사용자 세션을 탈취하여 다른 사용자로 위장한다 ③ 네트워크 패킷을 중간에서 가로채어 내용을 변조한다 ④ 암호화된 데이터를 무차별 대입으로 해독한다

정답

1

해설

Command Injection은 사용자 입력을 시스템 명령 실행에 사용할 때 악의적인 명령어를 삽입하여 서버에서 임의 명령을 실행시키는 공격이다.

이런 문제 20~50개를 한 번에 풀어보세요

매번 새로 추가되는 모의고사 + 오답 자동 복습 + 회차별 실력 추적. 회원가입 후 무료 이용.

[SQLD] 정보시스템 구축 관리 기출 #2464 | sqldpass