LOB#2 small buffer (gremlin -> cobolt)
1. 개념 1) Case 다수 이용자(Robot, Eric, Otis) 접속 가능 서버 존재, 각 이용자에 따른 권한(파일 확인, 수정, 실행) 다름. 서버 내 파일 중, 실행 시 파일 소유자, 소유 그룹의 권한 획득 가능 파일 존재 (불법사이트 서버 관리자인 Eric의 파일을 참고해야하는 DB관리자 Robot, 하지만 Robot 따위에게 서버 최고 권한을 줄 수 없음, Eric은 Robot이 파일을 참고할 수 있도록, 프로그램(Eric이 소유한 파일) 실행 시, Eric 파일을 볼 수 있는 Binary file을 만들어줌) 2) Vulnerability 프로그램 실행 시, input 내 SHELL 실행 코드 삽입 및 실행 가능하다면? -> 서버 내 타 이용자의 권한 획득 가능 -> 접근 권한이 없는 파..
2020. 4. 26.