CrongBoss Security

CrongBoss Security

  • 분류 전체보기 (33)
    • CTF (1)
      • Webhackig.kr (1)
    • 리눅스 (2)
    • 웹취약점 (30)
      • beebox (1)
      • 그누보드 (25)
      • DVWA (2)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

CrongBoss Security

컨텐츠 검색

태그

Command Injection 운영체제명령실행 dvwa BRUTE FORCE 그누보드 무차별 대입 공격 웹해킹 웹취약점 우분투 저장소 변경 버퍼오버플로우 포맷스트링 버퍼 오버플로우 webhacking.kr 1번 웹취약점 진단

최근글

댓글

공지사항

아카이브

버퍼 오버플로우(1)

  • 버퍼 오버플로우(BO)

    BO 버퍼 오버플로우 개요 할당된 공간에 저장될 데이터의 크기(버퍼)를 검사하거나 제한하지 않게 될 경우 반환 주소라 불리는 Return Address(RET)에 덮어 씌어져 해당 기능이 중지되거나 공격코드를 삽입 할 수 있는 취약점. 점검내용 파라미터 입력 값에 대한 적절성 점검 여부 진단. 점검목적 파라미터 입력 값에 대한 적절성를 점검하여 비정상적 오류 발생을 차단하기 위함. 보안위협 입력 값의 크기에 대한 적절성이 검증되지 않을경우 개발 시에 할당한 저장공간보다 더 큰 값의 입력이 가능하고 이로 인한 오류 발생으로 의도되지 않은 정보 노출, 프로그램에 대한 비 인가된 접근 및 사용 등이 발생할 수 있음. 스택 버퍼 오버플로우- 지역변수 및 매개변수가 위치하는 메모리영역이 문자열 계산 등 버퍼의 한..

    2021.12.10
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바