다음에서 설명하는 웹 취약점 점검 방법과 해당 취약점을 바르게 연결한 것은?
(가) “../”를 이용해서 임의의 경로가 포함된 값으로 웹페이지 파라미터를 변조한 후 해당 경로의 파일 내용이 표시되는지 확인(나) 사용자 입력값을 전달받는 게시판, 자료실 등에 <script>alert()</script>와 같은 스크립트를 입력한 후 실행 여부 확인(다) 인증 후 정상적으로 세션이 발행된 페이지의 정보를 취득하고 일정 시간 후에 재전송했을 때 정상 처리가 되는지 확인
(가) (나) (다)
- ①경로 추적 CSRF 불충분한 인증 및 인가
- ②경로 추적 XSS 불충분한 세션 관리
- ③디렉터리 인덱싱 XSS 불충분한 인증 및 인가
- ④디렉터리 인덱싱 CSRF 불충분한 세션 관리
정답 ②
출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)