보안 관리자가 인시던트를 조사하던 중 웹 서버 로그에서 "GET ../../../../etc/passwd"를 발견했습니다. 보안 관리자가 목격한 공격 유형으로 가장 가능성이 높은 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 디렉터리 트래버설.
이것이 정답인 이유
GET ../../../../etc/passwd"는 웹 서버가 파일 시스템의 상위 디렉터리에 접근하도록 조작하려는 시도입니다. 이는 디렉터리 트래버설(Directory Traversal) 공격의 전형적인 예시로, 공격자가 웹 서버의 루트 디렉터리를 벗어나 서버의 민감한 파일(예: /etc/passwd)에 접근하려고 할 때 사용됩니다. 권한 에스컬레이션은 이미 시스템에 접근한 공격자가 더 높은 권한을 얻는 것이고, 자격 증명 재생은 탈취한 자격 증명을 다른 서비스에 사용하는 것이며, 무차별 대입 공격은 가능한 모든 비밀번호를 시도하는 것입니다. 이 로그는 특정 파일 경로 조작을 통한 접근 시도이므로 디렉터리 트래버설이 가장 적절합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음