시스템보안 - 실행 방지


시스템보안 - 실행 방지

어떤 공격을 방지하기 위한 것인가? 2 [보기] Data Execution Prevention(DEP), NX(No Execute) ① XSS 공격 ② 힙 스프레이 공격 ③ CSRF 공격 ④ SQL 인젝션 공격 -> 메모리 영역에서 실행하지 못하게 하는 것 힙 스프레이 공격은 예상되는 위치의 힙 메모리 영역에 취약점 공격에 사용할 명령어들을 주입시켜서 실행되게 하는 것 데이터 실행 방지(Data Execution Prevention(DEP)) 현대의 마이크로소프트 윈도우 운영 체제에 포함된 보안 기능이며, 실행 방지 메모리 영역의 실행 코드에서 응용 프로그램이나 서비스가 실행되지 못하게 막기 위해 고안된 것이다. 이를테면 버퍼 오버플로를 통한 코드를 저장하는 특정한 이용을 막을 수 있다. DEP는 두 가..


원문링크 : 시스템보안 - 실행 방지