본문으로 건너뛰기

크로스사이트 스크립트(XSS: Cross Site Script)

제111회1교시보안신규무료

컴퓨터시스템응용기술사 제111회 1교시 10번 문항으로, 과목은 보안입니다. ‘입력 검증’ 키워드는 컴퓨터시스템응용기술사 기출 2문항에 나왔습니다.

원문 문제

컴퓨터시스템응용기술사 제111회 10번. 크로스사이트 스크립트(XSS: Cross Site Script)

핵심 키워드

  • XSS 공격
  • 악성 스크립트 삽입
  • 입력 검증
  • 출력 인코딩
  • 세션 탈취
  • 쿠키 탈취
  • DOM 기반 공격

고득점 가이드 — 1. 개요

XSS 는 웹 애플리케이션의 입력 값 검증·출력 인코딩 미흡을 악용해 공격자가 악성 클라이언트 스크립트를 페이지에 삽입하고 정상 사용자의 브라우저에서 신뢰된 도메인 권한으로 실행시키는 공격이다.

로그인하면 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • XSS 공격기출 1문항
  • 악성 스크립트 삽입기출 1문항
  • 입력 검증기출 2문항
  • 출력 인코딩기출 1문항
  • 세션 탈취기출 1문항
  • 쿠키 탈취기출 1문항
  • DOM 기반 공격기출 1문항

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수