[2022년도 국가공무원 9급][정보시스템 보안] 14번

문14. 공격 대상이 되는 서버에서 먼저 공격자 PC로 연결하게 하여 방화벽 보안 정책을 우회하는 공격은? 

① 리버스 텔넷

② 쿠키 변조

③ 명령 삽입

④ 파일 업로드











[해설]

▣ 리버스 텔넷(reverse telnet)

  • 웹 해킹으로 서버 권한을 획득한 후, 해당 서버에서 공격자의 PC로 연결하고 공격자가 직접 명령을 입력하여 개인정보 전송 등의 악의적인 행위를 하는 공격
  • 방화벽의 내부에서 외부로 나가는 패킷에 대한 아웃바운드 필터링을 수행하지 않는 허점을 이용

[관련 기출]

[2018년도 국가공무원 7급][정보보호론]

댓글

이 블로그의 인기 게시물

영리목적의 마케팅 정보를 전송하기 위한 개인정보 처리 조치