인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2004년09월12일 57번

[보안]
버퍼 오버플로우(Buffer Overflow) 개념으로 틀린 것은?

  • ① 스택의 일정부분에 익스플로잇 코드(Exploit Code)를 삽입하고 어떤 프로그램의 리턴 어드레스(Return Address)를 익스플로잇 코드가 위치한 곳으로 돌린다.
  • ② 대체적으로 문자열에 대한 검사를 하지 않아서 일어나는 경우가 많다.
  • ③ 소유자가 root인 setuid가 걸린 응용프로그램인 경우 익스플로잇 코드를 이용 root의 권한을 획득할 수 있다.
  • ④ main 프로그램과 sub 프로그램의 경쟁관계와 setuid를 이용하여 공격하는 패턴이 존재한다.
(정답률: 알수없음)

문제 해설

정답은 "main 프로그램과 sub 프로그램의 경쟁관계와 setuid를 이용하여 공격하는 패턴이 존재한다."가 아니다. 버퍼 오버플로우 공격은 main 프로그램과 sub 프로그램의 경쟁관계와 setuid를 이용하여 공격하는 패턴이 존재한다. 따라서 이 보기는 올바르다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답