(가), (나)에 들어갈 HTTP 요청 방식과 웹 공격 유형을 바르게 연결한 것은?
ITPASSLAB 재구성 문제 자료
크게 보기 ↗
크게 보기 ↗정답 4번
사용자가 인식하지 못한 상태에서 인증 세션을 악용해 서버에 요청을 보내는 공격은 CSRF이며 상태 변경 데이터는 보통 HTTP body에 담는 POST로 전송한다. 그림의 ④인 POST-CSRF 조합이 맞다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-21