본문 바로가기
시스템 보안정보보안기사 · 2016년09월24일 · 20/100

20.다음은 크래커 A가 남긴 C소스 코드와 바이너리 파일이다. 이에 대한 설명으로 적합한 것은?

정보보안기사 20번 문제 이미지
1
setgid 시스템 콜의 인자를 0으로 준 것으로 보아 Race Condition 기법의 공격이다.
2
/bin/sh를 실행시키는 것으로 보아 Sniffing 기법이다.
3
setuid 시스템 콜의 인자가 0이고 컴파일된 바이너리 파일의 퍼미션이 4755인 것으로 보아 루트 권한을 탈취하는 백도어이다.정답
4
main 함수의 리턴형태가 void 이므로 Format String Attack으로 보인다.

해설

사용자를 root 로 권한상승시키는 코드로 시스템 보안에 심각한 위협 초래. void main() { setuid(0); // 유저 ID를 0으로 설정하여 프로세스를 root 권한으로 전환 setgid(0); // 그룹 ID를 0으로 설정하여 프로세스를 root 그룹으로 전환 system("/bin/bash"); // 시스템 명령어를 실행하여 새로운 Bash 셸을 실행 }

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기