티스토리 뷰

런타임 동안 APP의 데이터와 코드가 매핑되는 곳을 무작위로 결정함으로써 버퍼 오버플로우 위협을 완화시키는 기술이다. 


우회


모든 프로세스는 재배치 불가능한 공유 라이브러리를 포함한다. 이러한 정적인 부분을 이용하면 사용 가능하다. 두 번째는 브루트 포스 방법을 사용한다. 데이터는 메모리 영역에서 적당한 크기의 차이를 갖고 움직인다. 공격자는 각 오프셋으로 서비스 요청을 보내고 결국 알맞은 오프셋을 발견함으로써 공격할 수 있게된다. 

'시스템 보안 > 취약점' 카테고리의 다른 글

Fuzzing 퍼징 도구 종류  (0) 2016.10.05
퍼징 Fuzzing 이란? 그리고 퍼징 대상 선정  (0) 2016.10.05
힙 보호기술과 우회  (0) 2016.09.27
스택 쿠키(canary value)와 우회  (0) 2016.09.27
힙 오버플로우  (0) 2016.09.27
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/02   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28
글 보관함