다음에서 설명하는 공격은?
소유자가 root이고 SetUID 비트를 가진 프로세스가 생성한 임시 파일의 처리가 완료되기 전에 공격자의 프로세스가 동일한 이름의 심볼릭 링크 파일을 생성하여 root 소유의 파일 내용을 수정하는 공격 기법이다.
- ①Race Condition
- ②Format String
- ③Heap Overflow
- ④Stack Overflow
정답 ①
출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)
소유자가 root이고 SetUID 비트를 가진 프로세스가 생성한 임시 파일의 처리가 완료되기 전에 공격자의 프로세스가 동일한 이름의 심볼릭 링크 파일을 생성하여 root 소유의 파일 내용을 수정하는 공격 기법이다.
출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)