본문으로 바로가기

WE STUDY LOG

현재위치 :: HOME BLOG CATEGORY SEARCH ARCHIVE TAGS MEDIA LOCATION GUESTBOOK

네비게이션

  • 홈
  • 태그
  • 방명록
관리자
  • 블로그 이미지
    이만석

    보안 공부를 하는 블로그입니다. 공부하고 정보를 공유하고자 하는 목적입니다. 보안에 관련된 내용이므로 잘못된 사용은 범죄행위로 이어질 수 있으며 그에 대한 책임은 지지 않으니 교육용으로만 참고해주세요.

    링크추가
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃

mktemp 검색 결과

해당 글 1건

Race Condition(레이스 컨디션)

- 레이스 컨디션 ( Race Condition )다수의 프로세스가 서로 동일한 자원을 할당받기 위해 경쟁하는 상태 - 전제 조건다른 계정의 권한에 접근해야 하므로 SetUID가 걸려 있어야 한다. 임시 파일을 생성해야 한다. 공격자가 임시로 생성되는 파일명을 정확하게 알아야한다. - 예1. 파일 생성2. 생성된 파일에 내용 쓰기3. 쓴 내용을 읽어들여 처리/ 사용4. 파일 삭제 -> 이런 구조로 되어있으면 임시파일의 이름만 알아내면 내용 확인 가능 - 예방전제조건을 맞추지 못하게 하면된다. SetUID가 걸려있는 파일을 줄여야 하겠지만 어쩔 수 없는 경우도 있으니 공격자가 임시로 생성되는 파일명을 알지 못하게 하면 된다. mktemp 명령어 # mktemp /tmp/tmp.HFazKm5402 # man..

Security/리버싱 2017. 11. 29. 20:41
  • 이전
  • 1
  • 다음

사이드바

NOTICE

  • 보안 공부 블로그입니다.
  • 악의적인 목적으로 사용하지 마세요.
  • 전체 보기
MORE+

CATEGORY

  • 분류 전체보기 (215)
    • Linux (43)
      • Linux 기초 (15)
      • Linux Server (16)
      • Linux Network (12)
    • Windows Server (12)
      • Win 2012 R2 (12)
    • Network (13)
      • Network 기초 (13)
    • 오류 해결 (5)
    • Security (135)
      • 설정 (5)
      • shell scripts (5)
      • 정보 수집 (38)
      • Network Security (24)
      • 리버싱 (31)
      • Linux Server (30)
      • Windows Server (2)
    • Nutanix (3)
    • ZABBIX (1)
    • 자격증 (3)

RECENTLY

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

Trackback

TAG

  • msfconsole
  • IDS
  • setoolkit
  • Nas
  • arp spoofing
  • selinux
  • ESM
  • 쉘 스크립트
  • shellcode
  • snort
  • dns
  • Metasploit
  • level7
  • ettercap
  • IPS
MORE+

ARCHIVE

CALENDAR

«   2026/02   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28

LINK

VISITOR

오늘
어제
전체
  • 홈으로
  • 방명록
  • 로그인
  • 로그아웃
  • 맨위로
SKIN BY COPYCATZ COPYRIGHT WE STUDY LOG, ALL RIGHT RESERVED.
WE STUDY LOG
블로그 이미지 이만석 님의 블로그
MENU
  • 홈
  • 태그
  • 방명록
CATEGORY
  • 분류 전체보기 (215)
    • Linux (43)
      • Linux 기초 (15)
      • Linux Server (16)
      • Linux Network (12)
    • Windows Server (12)
      • Win 2012 R2 (12)
    • Network (13)
      • Network 기초 (13)
    • 오류 해결 (5)
    • Security (135)
      • 설정 (5)
      • shell scripts (5)
      • 정보 수집 (38)
      • Network Security (24)
      • 리버싱 (31)
      • Linux Server (30)
      • Windows Server (2)
    • Nutanix (3)
    • ZABBIX (1)
    • 자격증 (3)
VISITOR 오늘 / 전체
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

검색

티스토리툴바