|
취약점 항목
|
포맷스트링
|
||||||||
|
스트링을 처리하는 부분에서 메모리
공간에 접근할 수 있는 문제를 이용하여 포맷스트링(“%f",
"%p", "%n" 등)을 사용하면 dumpcode 함수를 사용한 것과 비슷하게 메모리의 내용을 출력해볼 수 있음.
|
|||||||||
|
공격 유형
|
|||||||||
※ 참고: SQL 인젝션
|
|||||||||
2020년 2월 17일 월요일
포멧스트링
버퍼오버플로우
버퍼오버플로우
취약점 항목
|
버퍼오버플로우
|
메모리나 버퍼의 블록 크기보다 더
많은 데이터를 넣음으로써 결함을 발생시키는 취약점. 프로그램이 버퍼 오버플로우 취약점을 내재하고
있을 경우, 해커는 이 공격을 이용하여 자신이 원하는 실행코드를 수행할 수 있고, 이 취약점을 이용해 쉘 코드를 실행함으로써 원격에서 Shell을
얻을 수 있음.
|
|
공격 유형
|
|
-
|
|
피드 구독하기:
덧글 (Atom)
-
1. Sniper IPS : sniper / sniper!@# 2. SecureWorks : admin / admin123 3. Webfilter W-3000 : webfilter / 528join 4. D'Amo : damo / damo...
-
Cisco IOS/Nexus 7000 NX-OS 비교 - DHCP Relay 관련 명령어 - Cisco IOS CLI Cisco NX-OS CLI Enabling the DHCP Feature Cisco IOS S...
-
Cisco IOS/Nexus 7000 NX-OS 비교 - Multicast 관련 명령어 - Cisco IOS CLI Cisco NX-OS CLI Enabling Multicast Forwarding ip multic...