정보보안기사 복구 문제의 한계 안내
12회 A 선택하기
단답형 선택하기
3. 다음에서 설명하는 공격은?
HTTP Request에 있는 파라미터가 HTTP Response의 응답헤더로 다시 전달되는 경우 파라미터 내 개행문자 CR(Carriage Return, %0D) 혹은 LF(Line Feed %0A)가 존재하면 HTTP 여러개로 나누어질 수 있다. 이 공격은 이러한 취약점을 통해 응답 메시지에 악의적인 코드를 주입함으로써 XSS 및 캐시를 훼손하는 취약점이다.

클릭하면 정답이 보입니다.
정답 확인 맞췄어요 O 틀렸어요 X
HTTP 응답 분할(HTTP Response Splitting) 공격
위키 해설
클릭하면 보입니다.
HTTP 응답 분할
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의