← 회차 전체 문제편집복원내용 검수 완료2019년 정보보안기사 13회 필기 · 어플리케이션 보안 · 41번
FTP 서버의 PORT 명령을 악용해 서버가 제3의 대상 호스트에 접속하도록 만들고, 공격자의 직접 연결을 숨긴 채 포트를 조사하는 공격은?
- 1
port attack
오답 이유port attack은 표준화된 단일 공격 명칭이 아니며, FTP PORT 명령을 중계에 악용하는 구체적 기법을 설명하지 못한다. - 2
bounce attack
정답 근거bounce attack은 FTP 서버가 제3자에게 데이터 연결을 만들도록 PORT 명령을 조작하는 공격이므로 지문의 동작과 일치한다. - 3
IP Spoofing
오답 이유IP Spoofing은 IP 헤더의 출발지 주소를 위조하는 기법이다. FTP 서버가 대신 접속하게 만드는 PORT 명령 악용과는 동작 계층이 다르다. - 4
port scan
오답 이유port scan은 열린 포트를 탐색하는 행위 전체를 뜻한다. 지문은 그 목적보다 FTP 서버를 중계하는 구체적 실행 방식인 바운스 공격을 묻는다.
정답·상세해설정답 2번
FTP 바운스 공격은 공격자가 FTP 서버의 PORT 명령에 제3자 주소와 포트를 지정해 서버가 대신 연결하도록 만드는 방식이다. FTP 서버를 중계점으로 사용한다는 것이 핵심 단서다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21