← 보안 암기북

보안 · 🧠 이해 필요

OS 명령어 삽입

웹 공격

시험 한 줄 · 30초 암기입력을 셸 명령문과 직접 합치지 않습니다.

쉽게 이해하기

사용자가 준 파일 이름을 셸 명령 문자열에 붙이면 파일 이름 일부가 추가 명령으로 해석될 수 있습니다. 가능한 한 셸 호출을 피하고 필요한 기능을 API로 수행합니다. 외부 프로그램 호출 시에는 인자와 옵션도 통제합니다.

눈으로 따라가기

압축 파일 처리는 사용자 입력을 셸에 붙이는 대신 검증된 라이브러리 API로 수행합니다.

시험 함정

셸 메타 문자를 막아도 위험한 프로그램 옵션을 입력할 수 있으면 인자 삽입이 남을 수 있습니다. 길이 검사만으로 방지되지 않습니다.

비슷한 개념의 핵심과 함정을 이 페이지에서 비교합니다.

즉시 문제 · 4개

정답을 제출하면 해설과 관련 개념을 확인합니다. 틀린 문제는 자동으로 오답노트에 저장됩니다.

즉시 3문제관련 문제 전체

검증 근거

기술 문서/실행 검증 · 마지막 검증 2026-09-27 · 핵심 범위 · 실제 출제 횟수 미집계