크로스사이트 스크립트(XSS: Cross Site Script)
컴퓨터시스템응용기술사 제111회 1교시 10번 문항으로, 과목은 보안입니다. ‘입력 검증’ 키워드는 컴퓨터시스템응용기술사 기출 2문항에 나왔습니다.
원문 문제
컴퓨터시스템응용기술사 제111회 10번. 크로스사이트 스크립트(XSS: Cross Site Script)
핵심 키워드
- XSS 공격
- 악성 스크립트 삽입
- 입력 검증
- 출력 인코딩
- 세션 탈취
- 쿠키 탈취
- DOM 기반 공격
고득점 가이드 — 1. 개요
XSS 는 웹 애플리케이션의 입력 값 검증·출력 인코딩 미흡을 악용해 공격자가 악성 클라이언트 스크립트를 페이지에 삽입하고 정상 사용자의 브라우저에서 신뢰된 도메인 권한으로 실행시키는 공격이다.
출제 이력
- XSS 공격기출 1문항
- 악성 스크립트 삽입기출 1문항
- 입력 검증기출 2문항
- 출력 인코딩기출 1문항
- 세션 탈취기출 1문항
- 쿠키 탈취기출 1문항
- DOM 기반 공격기출 1문항
같은 과목 문항
- 제111회 11번디지털 포렌식(Digital Forensic)1교시무료
- 제111회 14번클라우드 컴퓨팅의 보안 기술 중 검색가능 암호화(Searchable Encryption)와 프라이버시 보존형 데이터 마이닝(Privacy Preserving Data Mining: PPDM)2교시
- 제111회 27번DDoS 공격의 인지, 공격 유형 파악, 공격 유형에 따른 대응 방안4교시
- 제110회 11번랜섬웨어(Ransomware)1교시무료
- 제110회 14번데이터베이스 보안이 추구하는 3대 요소와 데이터의 무결성 저하 유형2교시
- 제110회 19번방화벽, 침입탐지 시스템(IDS: Intrusion Detection System), 침입방지 시스템(IPS: Intrusion Prevention System) 및 웹 방화벽의 개념과 기능2교시