SQL 인젝션 — 원리와 근본 방어
SQL 인젝션이 왜 여전히 OWASP Top 10 단골인지, 로그인 우회 예시로 원리를 짚고 In-band·Blind·Out-of-band 기법 분류와 Prepared Statement가 왜 근본 방어인지 정보보안기사 필기 관점으로 정리한다.
3개의 글
SQL 인젝션이 왜 여전히 OWASP Top 10 단골인지, 로그인 우회 예시로 원리를 짚고 In-band·Blind·Out-of-band 기법 분류와 Prepared Statement가 왜 근본 방어인지 정보보안기사 필기 관점으로 정리한다.
ARP에는 인증이 없다. 요청하지 않은 응답도 캐시에 반영된다는 이 한 줄이 ARP 스푸핑의 전부다. 캐시 오염으로 트래픽 경로를 훔치는 원리, 스위치 재밍·ICMP 리다이렉트와의 관계, 그리고 정적 ARP·DAI·포트 보안까지 정보보안기사 필기 관점으로 정리한다.
리눅스 권한은 rwx 아홉 자리로 끝나지 않는다. 8진수 계산법과 디렉터리에서 달라지는 rwx의 의미를 정리하고, SetUID·SetGID·스티키 비트가 각각 무엇을 바꾸는지, 그리고 왜 find / -perm -4000이 서버 점검의 기본 항목인지까지 정보보안기사 필기 관점으로 짚는다.
SQL 인젝션이 왜 여전히 OWASP Top 10 단골인지, 로그인 우회 예시로 원리를 짚고 In-band·Blind·Out-of-band 기법 분류와 Prepared Statement가 왜 근본 방어인지 정보보안기사 필기 관점으로 정리한다.
ARP에는 인증이 없다. 요청하지 않은 응답도 캐시에 반영된다는 이 한 줄이 ARP 스푸핑의 전부다. 캐시 오염으로 트래픽 경로를 훔치는 원리, 스위치 재밍·ICMP 리다이렉트와의 관계, 그리고 정적 ARP·DAI·포트 보안까지 정보보안기사 필기 관점으로 정리한다.
리눅스 권한은 rwx 아홉 자리로 끝나지 않는다. 8진수 계산법과 디렉터리에서 달라지는 rwx의 의미를 정리하고, SetUID·SetGID·스티키 비트가 각각 무엇을 바꾸는지, 그리고 왜 find / -perm -4000이 서버 점검의 기본 항목인지까지 정보보안기사 필기 관점으로 짚는다.
비공개로 의견 보내기
작성자에게만 전달돼요. 이름·이메일을 비우면 완전 익명입니다.