정보보안
ㅇㅇ
問題一覧
1
ARPA
2
GET방식
3
자바스크립트
4
site
5
robots.txt
6
특수문자필터링ㄴ일때 특수문자를사용하여 삽입공격가능
7
'or'1'='
8
최초인증이후 인증과증명역할을 클라이언트에 넘기면 클라이언트가 악용가능
9
쿠키
10
임의의 xss취약점이 존재하는 서버에 xss코드 작성후 저장, 공격자가 작성해둔 xss코드에 웹서비스 사용자가 접근, 웹서버는 사용자가 접근한 xss코드가 포함된 게시판의 글 전달, 사용자 시스템에서 xss코드 실행, xss 코드가 실행된 결과는 공격자에게 전달후 공격자는 공격종료
11
..
12
디렉터리 리스팅
13
웹해킹시스템으로권한획득후 해당시스템에직접명령하고확인할수있는셀을획득하기위한방법
14
클라이언트 통제적용
15
xss는서버CSRF는클라에서 악성코드실행
16
PUSH
17
xss
18
malloc을 이용하여 저장공간 동적할당
19
movl %esp,%ebp
20
후입선출
21
SP
22
CX
23
main함수가 시작되면 함수를 기준으로 ebp값을 스택에저장하는데 ebp는 함수의 시작전의 기준점이 되는데 이 기준점을 말함
24
R셸
25
rwxr-xr-x
26
%s
27
fgets
28
실행하는 사용자 권한에상관없이 root권한으로 실행
29
힙
30
메모리해킹대상프로그램실행, 메모리해킹프로그램에서 대상프로그램의 프로세스를 식별선택, 메모리 해킹을하려는 값의주소 찾기, 특정메모리 주소값직접변경
31
허용된 버퍼크기보다 더 많은 데이터를 입력해 메모리를덮어쓰고 이를악욕해 시스템의동작을 제어
32
바이러스는 네트워크전파x웜은네트워크로전파됨
33
POST, CMOS로드, MBR로드, 운영체제정보로드
34
com, exe
35
MBR를 메모리에 저장하는단계
36
바이러스가동작할때메모리암호를푸는데 이때메모리에실행되어올라온바이러스와감염파일분석
37
다형성바이러스
38
운영체제의취약점이용,내부정보파괴컴퓨터사용불가,공격자가시스템내부에접속가능한악성코드설치
39
트로이목마
40
PUP
41
디스크상태
42
악성코드전파
43
MS워드, MS엑셀
44
파일바이러스는 숙주 없이 독자적으로 자신을복제하고 다른시스템을 자동적으로 감염시켜 자료를 유출 변조 삭제 시스템을파괴
45
메세지의 문자위치를 바꿈
46
메세지의 글자를 다른글자로바꿈
47
26!
48
빈도분석법
49
64 56
50
수신자의공개키
51
SEED
52
BB84
53
스테가노그래피
54
정보를소수2개로 표현후 두수의 곱을 힌트와함께 전송하여 암호로사용
55
기밀성
56
전자상거래에서 부인하지못하도록하는 증표,수단
57
LGSR
58
SEED,DES,IDEA
59
송신자와수신자는 대응되는키쌍을 모두 알고있어야함
60
해시에는MD5,SHA,TLS등이있음
61
접근성공격
62
인증서폐기목록
63
SSL
64
PCA
65
CA
66
서명자가 해당전자문서에 서명했음을 나타내기위함 흔히사용하는 도장과 비슷함
67
전자봉투 이중서명
68
기밀성 부인방지
69
블록체인
70
PGP
71
정적 동적
72
owner
73
3계ㅡPPTP
74
사용자
75
원타임패스워드
76
최초인증만통과하면 모든서버나 사이트접속가능
77
IP주소, 접근하려는포트
78
바이러스확산방지
79
침입자의 역추적
80
침입탐지시스템
81
침입자 회피
82
침입방지시스템
83
firewall
84
임대회선대응
85
시스템무결성
86
첨부파일내용필터링
87
DRM
88
침입탐지기술
89
인라인 방식
問題一覧
1
ARPA
2
GET방식
3
자바스크립트
4
site
5
robots.txt
6
특수문자필터링ㄴ일때 특수문자를사용하여 삽입공격가능
7
'or'1'='
8
최초인증이후 인증과증명역할을 클라이언트에 넘기면 클라이언트가 악용가능
9
쿠키
10
임의의 xss취약점이 존재하는 서버에 xss코드 작성후 저장, 공격자가 작성해둔 xss코드에 웹서비스 사용자가 접근, 웹서버는 사용자가 접근한 xss코드가 포함된 게시판의 글 전달, 사용자 시스템에서 xss코드 실행, xss 코드가 실행된 결과는 공격자에게 전달후 공격자는 공격종료
11
..
12
디렉터리 리스팅
13
웹해킹시스템으로권한획득후 해당시스템에직접명령하고확인할수있는셀을획득하기위한방법
14
클라이언트 통제적용
15
xss는서버CSRF는클라에서 악성코드실행
16
PUSH
17
xss
18
malloc을 이용하여 저장공간 동적할당
19
movl %esp,%ebp
20
후입선출
21
SP
22
CX
23
main함수가 시작되면 함수를 기준으로 ebp값을 스택에저장하는데 ebp는 함수의 시작전의 기준점이 되는데 이 기준점을 말함
24
R셸
25
rwxr-xr-x
26
%s
27
fgets
28
실행하는 사용자 권한에상관없이 root권한으로 실행
29
힙
30
메모리해킹대상프로그램실행, 메모리해킹프로그램에서 대상프로그램의 프로세스를 식별선택, 메모리 해킹을하려는 값의주소 찾기, 특정메모리 주소값직접변경
31
허용된 버퍼크기보다 더 많은 데이터를 입력해 메모리를덮어쓰고 이를악욕해 시스템의동작을 제어
32
바이러스는 네트워크전파x웜은네트워크로전파됨
33
POST, CMOS로드, MBR로드, 운영체제정보로드
34
com, exe
35
MBR를 메모리에 저장하는단계
36
바이러스가동작할때메모리암호를푸는데 이때메모리에실행되어올라온바이러스와감염파일분석
37
다형성바이러스
38
운영체제의취약점이용,내부정보파괴컴퓨터사용불가,공격자가시스템내부에접속가능한악성코드설치
39
트로이목마
40
PUP
41
디스크상태
42
악성코드전파
43
MS워드, MS엑셀
44
파일바이러스는 숙주 없이 독자적으로 자신을복제하고 다른시스템을 자동적으로 감염시켜 자료를 유출 변조 삭제 시스템을파괴
45
메세지의 문자위치를 바꿈
46
메세지의 글자를 다른글자로바꿈
47
26!
48
빈도분석법
49
64 56
50
수신자의공개키
51
SEED
52
BB84
53
스테가노그래피
54
정보를소수2개로 표현후 두수의 곱을 힌트와함께 전송하여 암호로사용
55
기밀성
56
전자상거래에서 부인하지못하도록하는 증표,수단
57
LGSR
58
SEED,DES,IDEA
59
송신자와수신자는 대응되는키쌍을 모두 알고있어야함
60
해시에는MD5,SHA,TLS등이있음
61
접근성공격
62
인증서폐기목록
63
SSL
64
PCA
65
CA
66
서명자가 해당전자문서에 서명했음을 나타내기위함 흔히사용하는 도장과 비슷함
67
전자봉투 이중서명
68
기밀성 부인방지
69
블록체인
70
PGP
71
정적 동적
72
owner
73
3계ㅡPPTP
74
사용자
75
원타임패스워드
76
최초인증만통과하면 모든서버나 사이트접속가능
77
IP주소, 접근하려는포트
78
바이러스확산방지
79
침입자의 역추적
80
침입탐지시스템
81
침입자 회피
82
침입방지시스템
83
firewall
84
임대회선대응
85
시스템무결성
86
첨부파일내용필터링
87
DRM
88
침입탐지기술
89
인라인 방식