CrongBoss Security

CrongBoss Security

  • 분류 전체보기 (33)
    • CTF (1)
      • Webhackig.kr (1)
    • 리눅스 (2)
    • 웹취약점 (30)
      • beebox (1)
      • 그누보드 (25)
      • DVWA (2)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

CrongBoss Security

컨텐츠 검색

태그

포맷스트링 웹취약점 그누보드 무차별 대입 공격 webhacking.kr 1번 BRUTE FORCE 웹해킹 우분투 저장소 변경 Command Injection 웹취약점 진단 운영체제명령실행 버퍼 오버플로우 dvwa 버퍼오버플로우

최근글

댓글

공지사항

아카이브

포맷스트링(1)

  • 웹취약점점검- Format String

    Format String bug이란? printf 등의 함수에서 문자열 입력 포맷을 잘못된 형태로 입력하는 경우 나타나는 취약점으로 루트 권한이 가능한 취약점 사용되는 문자열 %d : 정수형 10진수 상수 %f : 실수형 상수 %lf : 실수형 상수 %c : 문자값 %s : 문자스트링 %o : 양의 정수(8진수) %x : 양의 정수(16진수) %n : 쓰인 총 바이트 수 취약점개요 점검내용 ■ 웹페이지 내 포맷스트링 취야점 존재 여부 점검 점검목적 ■ 포맷스트링 버그로 인한 위함으로부터 예방하기 위한 웹페이지 내 적절한 입력 값 검증 로직을 탑재하기 위함 보안위협 ■ C언어로 만드는 프로그램 중 변수의 값을 출력하거나 입력받을 떄 입력받은 값을 조작 하여 프로그램의 메모리위치를 반환받아 메모리 주소를 변..

    2020.12.31
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바