[07. 소프트웨어 개발 보안 구축] 다양한 보안공격
·
정처기
다양한 보안 공격중간자 공격 ( Man In The Middle ) : 통신을 연결하는 두사람사이에 침입하여 네트워크 통신을 조작하거나 통신 내용을 도청하는 공격 기법재전송 공격 ( Replay Attack ) : 유출된 암호나 토큰등을 재전송함으로써 승인된 사용자가 오인하게 만드는 공격 기법죽음의 핑 ( Ping Of Death ) : 규정된 크기 이상의 ICMP 패킷을 전송하여 Dos를 유발시키거나 과부하로 인한 Crashing, 리부팅 등을 유발시키는 공격방법SQL 인젝션 : SQL을 주입하여 의도하지 않은 명령어를 수행하거나, 허용되지 않은 데이터에 접근하도록 조작하는것XSS : 웹 페이지에 악의적인 스크립트를 포함시켜 사용자측에 서 실행되게끔 유도하는것제로데이 공격 ( Zero Day Attac..