[2022년도 국가공무원 9급][정보시스템 보안] 14번
문14. 공격 대상이 되는 서버에서 먼저 공격자 PC로 연결하게 하여 방화벽 보안 정책을 우회하는 공격은?
① 리버스 텔넷
② 쿠키 변조
③ 명령 삽입
④ 파일 업로드
[해설]
▣ 리버스 텔넷(reverse telnet)
- 웹 해킹으로 서버 권한을 획득한 후, 해당 서버에서 공격자의 PC로 연결하고 공격자가 직접 명령을 입력하여 개인정보 전송 등의 악의적인 행위를 하는 공격
- 방화벽의 내부에서 외부로 나가는 패킷에 대한 아웃바운드 필터링을 수행하지 않는 허점을 이용
[관련 기출]
[2018년도 국가공무원 7급][정보보호론]
댓글
댓글 쓰기