정보처리기사

정보처리기사 실기 2021년 1회

20. 괄호 안에 공통으로 들어갈 공격 기법을 적으시오.
(      ) 은/는 세션 관리 취약점을 이용한 공격 기법으로, 
'세션을 가로채다' 라는 의미이다. 
이 공격은 정상적 연결을 RST 패킷을 통해 종료시킨 후 재연결 시 
희생자가 아닌 공격자에게 연결한다.

*해설

Session Hijacking
시스템에 접근할 적법한 사용자 아이디와 패스워드를 모를 경우 공격 대상이 이미 시스템에 접속되어 세션이 연결되어 있는 상태를 가로채는 공격
아이디와 패스워드를 몰라도 시스템에 접근하여 자원이나 데이터를 사용 가능
인증 작업이 완료된 세션을 공격하기 때문에 OTP, Challenge/Response 기법을 사용하는 사용자 인증을 무력화시킴
해설보기
정답보기
<<이전
없음
목록
서버에 요청 중입니다. 잠시만 기다려 주십시오...