시스템 해킹 실습 -13. 메모리 보호 기법 개념 - Canary , NX(No Execute)
배울내용:메모리 보호기법보안기법Stack CanaryASLRNX (No Execute)RELROPIECanary 우회방법카나리 우회방법 메모리 보호기법 앞선 포스팅에서는 취약점 및 해킹을 시도해봤다면 이번에는 보호기법을 알아볼차례다.대표적으로 아래의 표에 나와있는 ASLR,PIE,NX,Stack Canary,RELRO 가 있다 1. ASLR(Address Space Layout Randomization) 주소 공간 배치 난수화는 OS 차원의 보호기법으로 스택 , 힙 등의 주소를 랜덤화 한다 . 이떄 데이터주소가 매번 바뀌므로 , 스택 ,힙 등의 영역이 익스플로잇에 활용되기 어려워진다. 즉 메모리 기반 공격(예: 버퍼 오버플로우)을 어렵게 만든다. 2. PIE (Posi..
2024.07.26