공격자가 기본 시스템 내 정보에 대한 무단 액세스를 얻기 위해 예상치 못한 문자가 포함된 요청을 제출합니다. 다음 중 이 공격을 가장 잘 설명하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SQL 인젝션.
이것이 정답인 이유
SQL 인젝션은 공격자가 예상치 못한 문자(예: SQL 코드)를 사용하여 데이터베이스 쿼리를 조작함으로써 기본 시스템의 정보에 무단으로 액세스하는 공격입니다. 이는 애플리케이션이 사용자 입력을 적절히 검증하거나 이스케이프 처리하지 않을 때 발생합니다. 사이드 로딩은 공식 앱 스토어가 아닌 다른 소스에서 소프트웨어를 설치하는 것이고, 평가 대상은 보안 평가를 받는 시스템을 의미하며, 리소스 재사용은 이전에 사용된 리소스를 재활용하는 보안 원칙으로, 이 질문의 시나리오와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음