웹 어플리케이션의 취약성을 악용하는 공격 방법 중 웹 페이지에 입력한 문자열이 perl의 system 함수나 PHP의 exec 함수 등에 건네지는 것을 이용해 부정하게 쉘 스크립트를 실행시키는 것은?
정답 2번
웹 애플리케이션의 입력값이 서버의 시스템 함수(perl의 system, PHP의 exec 등)로 전달되어 운영체제(OS) 상에서 임의의 쉘 명령어를 실행하게 만드는 공격은 OS command injection입니다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-24