← 회차 전체 문제편집복원내용 검수 완료2022년 정보보안기사 20회 필기 · 시스템 보안 · 4번
다음 문장에서 설명하는 공격 위협은?
- 1
XPath 인젝션
오답 이유XPath 인젝션은 사용자 입력을 XPath 질의에 삽입해 인증을 우회하거나 XML 데이터에 비정상 접근하는 공격이다. - 2
디렉터리 인덱싱
오답 이유디렉터리 인덱싱은 기본 문서가 없을 때 서버가 디렉터리의 파일 목록을 노출하는 설정 문제다. - 3
운영체제 명령 실행
오답 이유운영체제 명령 실행은 입력값이 셸 명령에 포함되어 서버에서 공격자의 명령이 실행되는 취약점이다. - 4
정보 누출
정답 근거정보 누출은 개인정보·계정·DB·구성정보 같은 민감 정보가 비인가 사용자에게 노출되는 상황으로 제시 조건과 일치한다.
정답·상세해설정답 4번
개인정보·계정정보·DB 내용·서버 구성처럼 보호해야 할 정보가 권한 없는 주체에게 드러나고 그 정보가 후속 공격에 사용될 수 있는 상황은 정보 누출이다. 질의문 조작, 파일 목록 노출, OS 명령 실행과는 직접 원인이 다르므로 ④가 맞다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-22