다음 중 HTML 문서 내 입력받은 변수값을 서버측에서 처리할 때 부적절한 명령문이 포함되거나 실행되어 서버의 데이터가 유출되는 취약점은?
정답 1번
SSI 인젝션은 서버 측에서 HTML 문서에 동적으로 내용을 추가하는 SSI(Server Side Includes) 기능의 취약점을 이용해, 악의적인 명령문을 주입하여 서버 데이터를 유출하거나 조작하는 공격입니다. LDAP 인젝션: 디렉터리 서비스 쿼리 조작. XPATH 인젝션: XML 문서 쿼리 조작. SQL 인젝션: 데이터베이스 SQL 쿼리 조작.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-24