클라이언트의 웹 브라우저를 제어하기 위해 웹 기반 애플리케이션에 스크립트를 삽입하는 취약점 유형은 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cross-site scripting.
이것이 정답인 이유
교차 사이트 스크립팅(XSS)은 공격자가 악성 스크립트를 웹 사이트에 주입하여 다른 사용자의 웹 브라우저에서 실행되도록 하는 취약점입니다. 이는 클라이언트 측 스크립트가 웹 애플리케이션의 출력에 포함될 때 발생합니다. SQL 인젝션은 데이터베이스를 조작하는 데 사용되는 반면, 제로데이 공격은 알려지지 않은 취약점을 악용합니다. 온패스 공격(이전의 중간자 공격)은 통신을 가로채거나 수정하는 것입니다. 따라서 클라이언트의 웹 브라우저를 제어하기 위해 스크립트를 삽입하는 것은 XSS에 해당합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음