문제
다음 내용이 설명하는 소프트웨어 취약점은?
- 메모리를 다루는 데 오류가 발생하여 잘못된 동작을 하는 프로그램 취약점
① FTP 바운스 공격 ② SQL 삽입 ③ 버퍼 오버플로 ④ 디렉토리 접근 공격
정답
3번
해설
정답: 3. 정해진 버퍼 범위를 넘어 데이터를 기록하여 인접 메모리를 침범하는 공격은 버퍼 오버플로(Buffer Overflow)이다.
오답 풀이
- 1번: FTP 바운스는 FTP 서버를 경유한 포트 스캔 공격이다.
- 2번: SQL 삽입은 악의적 SQL 구문을 주입하는 공격이다.
- 3번: 버퍼 오버플로는 버퍼 경계를 넘어 메모리를 덮어쓰는 공격이다.
- 4번: 디렉토리 접근 공격은 경로를 조작해 비인가 파일에 접근하는 공격이다.
보충 개념 버퍼 오버플로 대응: 경계 검사, 스택 카나리, ASLR, DEP 등.