[07. 소프트웨어 개발 보안 구축] 다양한 보안공격
·
정처기
다양한 보안 공격중간자 공격 ( Man In The Middle ) : 통신을 연결하는 두사람사이에 침입하여 네트워크 통신을 조작하거나 통신 내용을 도청하는 공격 기법재전송 공격 ( Replay Attack ) : 유출된 암호나 토큰등을 재전송함으로써 승인된 사용자가 오인하게 만드는 공격 기법죽음의 핑 ( Ping Of Death ) : 규정된 크기 이상의 ICMP 패킷을 전송하여 Dos를 유발시키거나 과부하로 인한 Crashing, 리부팅 등을 유발시키는 공격방법SQL 인젝션 : SQL을 주입하여 의도하지 않은 명령어를 수행하거나, 허용되지 않은 데이터에 접근하도록 조작하는것XSS : 웹 페이지에 악의적인 스크립트를 포함시켜 사용자측에 서 실행되게끔 유도하는것제로데이 공격 ( Zero Day Attac..
[07. 소프트웨어 개발 보안 구축] 서비스 거부 공격 / 블루투스 보안 공격
·
정처기
서비스 거부 공격SYN Flooding TCP의 3 way handshake 취약점을 이용한 공격다량의 SYN 패킷을 보내 백로그 큐를 가득 채워 다른 연결을 받아들이지 못하게하는  방식의 공격법Smurf AttackICMP 프로토콜의 취약점을 이용한 공격여러 호스트가 특정 대상에게 다량의 ICMP Echo Reply를 보내게 하여 서비스 거부를 유발시킨다.분산 서비스 거부 공격 ( DDos )분산된 다수의 좀비 pc를 이용하여 공격대상 시스템의 서비스를 마비시키는 공격Dos 공격이 시스템의 취약점을 이용한다면, DDos는 공격의 다수의 선량한 pc를 동원하여 서비스에 접근하기에 뚜렷한 해결책이 없다.블루투스 보안 공격블루 스나핑 ( Blue Snarfing ) : 블루투스 취약점을 이용하여 목표 장비의..