[9급 국가직 정보시스템 보안 2023년 14번]

다음 설명에 따라 진행되는 공격 유형은?
○ 공격자는 악의적인 스크립트가 포함된 콘텐츠를 웹 애플리케이션 서버에 업로드한다.
○ 해당 콘텐츠는 웹 애플리케이션 서버에 저장된다.
○ 희생자는 해당 콘텐츠를 웹 애플리케이션 서버에 요청하여 수신한다.
○ 해당 콘텐츠에 포함된 악의적인 스크립트가 희생자의 디바이스에서 실행된다.
정보시스템 보안
  1. Stored XSS
  2. Reflected XSS
  3. Brute Force
  4. Buffer Overflow
정답 ①

출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)