본문 바로가기 메뉴 바로가기

덕's IT Story

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

덕's IT Story

검색하기 폼
  • 분류 전체보기 (198)
    • IT 이야기 (31)
      • 그 외 (15)
      • 대외활동 소식 (9)
      • 컴퓨터 지식 (7)
    • 클라우드&오픈스택 (8)
      • 클라우드 (2)
      • 오픈스택 (6)
    • 프로그래밍 (86)
      • C/C++ (1)
      • 자료구조&알고리즘 (11)
      • 다음API (6)
      • OpenCV (2)
      • RabbitMQ (6)
      • Git&GitHub (3)
      • Web (2)
      • 자바스크립트 (12)
      • Spring (7)
      • Java (36)
    • Ruby&Rails (21)
      • Rails (16)
      • Gem (5)
    • OS (20)
      • 리눅스&우분투 (12)
      • CentOS (5)
      • 안드로이드 (3)
    • 해킹&보안 (5)
      • 무선해킹 (2)
      • 시스템해킹 (3)
  • 방명록

레이스 컨디션 공격 (1)
레이스 컨디션(Race Condition) 공격

레이스 컨디션 - 한정된 자원을 동시에 이용하려는 여러 프로세스가 자원의 이용을 위해 경쟁을 벌이는 현상 레이스 컨디션의 공격의 기본 - 1. 취약 프로그램이 생성하는 임시 파일의 이름을 파악 - 2. 생성될 임시 파일과 같은 이름의 파일을 생성 - 3. 이에 대한 심볼릭 링크를 생성 - 4. 원본 파일을 지운 채 취약 프로그램이 심볼릭 링크를 건 파일과 가은 파일을 생성할 때를 기다린다. - 5. 생성되었을 때, 심볼릭 링크를 이용해 파일 내용을 변경 - 6. 시스템은 변경된 파일을 자신이 생성한 임시 파일로 생각하고 프로세스를 진행시킬 것이고, 공격자는 관리자 권한으로 실행되는 프로그램에 끼어들어 무언가를 할 수있는 여지를 만든다. 임시 파일에 대한 레이스 컨디션 공격 리눅스관리자와 해커간의 공격, ..

해킹&보안/시스템해킹 2014. 4. 8. 13:23
이전 1 다음
이전 다음
최근에 올라온 글
TAG
  • codecademy
  • 다음
  • install
  • html
  • 클라우드 컴퓨팅
  • OpenStack
  • 다음지도
  • 프로그래밍
  • 자료구조
  • gem
  • Rails
  • 이펙티브 자바
  • Java
  • IT
  • ubuntu
  • javascript
  • 오픈스택
  • 리눅스
  • 다음지도 API
  • 우분투
  • ruby
  • rabbitmq
  • 컴퓨터
  • 알고리즘
  • Message Queue
  • CSS
  • ruby on rails
  • 티스토리 초대장
  • 웹프로그래밍
  • IceHouse
more
글 보관함
Total
Today
Yesterday

Copyright ⓒ 2018 kkd927. All rights reserved.

티스토리툴바