서버를 점검하던 중 다음과 같은 문장이 포함된 ASP 스크립트가 존재하는 것을 알게 되었다. 의심되는 공격은 무엇인가?
ITPASSLAB 재구성 문제 자료
크게 보기 ↗
크게 보기 ↗정답 3번
제시된 이미지의 스크립트 $\langle \%\ eval\ request(\text{cmd})\ \% \rangle$는 사용자가 입력한 $\text{cmd}$ 매개변수 값을 $\eval$ 함수를 통해 서버에서 즉시 실행하는 코드입니다. 공격자가 서버의 제어권을 획득하여 임의의 명령을 수행할 수 있게 하는 전형적인 웹셸(WebShell) 기법입니다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-24