시스템 해킹 실습 -5 . Type Confusion 데이터 유형 혼동
배울내용: 시스템 해킹단위공격 기술Type Confusion 발생 원리Uninitialized 실습 데이터 유형 혼동 취약점 방지 방법메모리 취약점데이터 유형 혼동 취약점 이란? Type Confusion (데이터 유형 혼동) 이란? 소프트웨어에서 데이터의 유형을 잘못 처리하여 발생하는 보안 취약점으로 프로그램이 특정 유형의 데이터를 기대할 때 다른 유형의 데이터가 들어오면, 메모리 오류나 프로그램 충돌, 악성 코드 실행 같은 문제가 생길 수 있는 취약점을 말한다. 발생 원인 보통 자료형의 잘못된 캐스팅 혹은 여러자료형으로 해석될 수 있는 Union 타입의 잘못된 사용에서 나타난다. Use After Free 등 다른 취약점의 Exploit 진행 과정에서 고의적으로 Type Confu..
2024.07.19