[정보처리기사 실기] 공격 기법 정리
2022. 6. 21. 20:54
자격증/정보처리기사
스니핑 ✔️ 공격대상을 직접공격하지 않고 간접적으로 데이터만 몰래 들여다 보는 공격기법 스머프/스머핑 ✔️ 출발지 주소를 공격대상의 ip로 설정하여 네트워크 전체에 ICMP Echo패킷을 직접 브로드캐스팅 하여 시스템을 마비시키는 공격 XSS ✔️ 검증되지않은 대이터가 포함된 웹페이지를 사용자가 열람시 웹페이지에 포함된 부적절한 스크립트가 실행되는 공격 CSRF ✔️ 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 하는 공격 SQL Injection ✔️ 악의적인 sql 구문을 데이터베이스에 삽입,실행시켜 정보를 탈취,조작하는 공격기법 Dos 공격 ✔️ 1대의 공격자가 타깃시스템에게 수많은 접속시도를 만들어 서비스를 마비시키는 공격 DDos 공격 ✔..