SQLD정보시스템 구축 관리난이도 1MCQ

SQLD 정보시스템 구축 관리 기출문제 #5172

문제

다음 중 XSS(Cross-Site Scripting) 공격에 대한 설명으로 가장 옳은 것은?

① 사용자의 브라우저에서 악성 스크립트가 실행되어 쿠키나 세션 정보를 탈취할 수 있다 ② 서버의 데이터베이스에 직접 SQL 명령어를 삽입하여 정보를 조작한다 ③ 네트워크 패킷을 가로채서 통신 내용을 엿듣는 공격이다 ④ 서버의 파일 시스템에 직접 접근하여 중요 파일을 삭제한다

정답

1

해설

XSS 공격은 웹 페이지에 악성 스크립트를 삽입하여 사용자의 브라우저에서 실행시키는 공격으로, 주로 쿠키나 세션 정보 탈취, 사용자 계정 하이재킹 등을 목적으로 한다. ②는 SQL 인젝션, ③은 스니핑, ④는 파일 시스템 공격에 해당한다.

SQLD 시험 준비 가이드

이런 문제 20~50개를 한 번에 풀어보세요

매번 새로 추가되는 모의고사 + 오답 자동 복습 + 회차별 실력 추적. 회원가입 후 무료 이용.

[SQLD] 정보시스템 구축 관리 기출 #5172 | 문어CBT