← 회차 전체 문제실제 기출자료 분류 확인정보보안기사 · 2026년 1회 애플리케이션 보안 · 50번
다음 문장에서 설명하는 웹 공격 기법은?
공격자는 보안이 취약한 서버의 게시판 등 입력폼에 악성코드를 작성하여 저장하고 사용자는 그 악성코드에 접근하면 사용자의 시스템에서 악성코드가 실행된다. 그리고 그 실행된 결과가 공격자에게 전달되는 웹 취약점 공격 기법이다.
- 1
SQL Injection 공격
오답 이유SQL Injection은 입력을 SQL 구문으로 해석시켜 쿼리를 변조한다. - 2
Stored XSS(Cross Site Scripting) 공격
정답 근거Stored XSS는 악성 스크립트가 서버에 저장된 뒤 방문자에게 전달된다. - 3
Reflected XSS(Cross Site Scripting) 공격
오답 이유Reflected XSS는 요청에 포함된 스크립트가 응답에 즉시 반사되어 실행된다. - 4
DOM XSS(Cross Site Scripting) 공격
오답 이유DOM XSS는 클라이언트 스크립트의 안전하지 않은 DOM 조작에서 발생한다.
ANSWER & EXPLANATION정답 2번
정답은 2번이다. Stored XSS는 게시판 등에 저장된 악성 스크립트가 이후 페이지를 보는 사용자 브라우저에서 반복 실행되는 공격이다.
CONTENT RECORD콘텐츠 정보
- 자료 유형
- 사용자 제공 복원 자료
- 검수 상태
- 문항·보기·해설 편집 확인
- 최종 검수
- 2026-07-26