보안 발자국 보안 발자국

  • 홈
  • 태그

SK shieldus Rookies/클라우드 기반 취약점 진단 및 대응 실무 1

[SK shieldus Rookies 16기] Command Injection(운영체제 명령어 삽입) (미완)

[SK shieldus Rookies 16기] 클라우드 기반 스마트 융합보안 과정 클라우드 기반 취약점 진단 및 대응 실무 #06 Command Injection = 운영체제 명령어 삽입 애플리케이션에 운영체제 명령어(=쉘 명령어)를 실행하는 기능이 존재하는 경우, 외부 입력값을 검증, 제한하지 않고 운영체제 명령어나 운영체제 명령어의 일부로 사용하는 경우 발생한다. ➞ 시스템 제어권를 탈취하여 해당 시스템을 공격자 마음대로 제어하게 된다. 외부 입력값을 검증하지 않고 사용 추가 명령어 실행에 사용되는 &, |, ; 등의 문자열 포함 여부를 확인하지 않고 사용 외부 입력값을 제한하지 않고 사용 내부 로직에서 사용할 수 있는 명령어 또는 명령어의 파라미터 값을 미리 정의하고 정의된 범위 내에서 사용되도록 ..

SK shieldus Rookies/클라우드 기반 취약점 진단 및 대응 실무 2023.12.18
이전
1
다음
더보기
프로필사진

  • 분류 전체보기 (16)
    • SK shieldus Rookies (15)
      • 클라우드 기반 취약점 진단 및 대응 실무 (1)
      • 클라우드 기반 시스템 운영ㆍ구축 실무 (10)
      • 클라우드 보안 컨설팅 실무 (0)
      • 최종 프로젝트 - 취약점 진단 (4)

최근글과 인기글

  • 최근글
  • 인기글

Tag

취약점진단, vmware, 로그 현황 분석, 자체발급인증서, beebox, Command Injection, DNSLog, 공개키기반구조, 해시알고리즘, Splunk, 암호화알고리즘, 명령어삽입, 암호화프로토콜, 클라우드보안, splunkEnterprise, 네트워크 이상징후, burpsuite, crt, 보안운영, winxp,

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

Copyright © Kakao Corp. All rights reserved.

티스토리툴바