5. HTTP 요청 메시지에 삽입된 입력값이 HTTP 응답 메시지의 헤더에 포함되어 사용자에게 전달될 때 HTTP 응답이 여러 개로 분리되는 취약점을 HTTP 응답 분할(Response Splitting)이라고 한다. 공격자는 이 취약점을 악용하여 추가적인 HTTP 응답이 생성되게 함으로써, 쿠키 탈취, XSS 등 다양한 공격을 수행할 수 있다. 이 공격을 위해, HTTP 요청 메시지에 삽입되는 개행 문자 2개는 무엇인가?
| 정답 확인 | 맞췄어요 O | 틀렸어요 X |
자유 댓글