기본적인 공격 기법과 대응방안 정리 BoF (버퍼 오버플로우)- 입력값이 버퍼에 근접한 메모리 주소의 값을 오염시키는 것- 프로세스가 사용 가능한 메모리 공간을 초과해서 발생되는 공격 대응방안스택가드 : RET 근처에 카나리라는 특수한 문자열을 넣어 카나리가 변조되면 프로그램을 강제종료함스택쉴드 : RET를 Global RET(특수스택)에 저장. 함수 종료 시 저장된 값과 스택의 RET 값을 비교해 다를 경우 프로그램 실행 중단ASLR : 주소 공간 배치 난수화 → 공격자가 특정 주소를 불러오는 것을 방지 IDS, IPS 차이점침입탐지/침입차단시스템snort: 네트워크 기반 침입탐지시스템SQL Injection- 공격자가 입력값에 악의적인 쿼리를 삽입하여 데이터베이스 정보를 탈취 혹은 변조하는 공격 기법..