문제 상세보기
문제 정보

문제 ID: 539166

카테고리: 정보보안기사

강의: 미분류

키워드: 없음

문제
다음은 크래커 A가 남긴 C소스 코드와 바이너리 파일이다. 이에 대한 설명으로 적합한 것은?
정답을 선택하세요
1 setgid 시스템 콜의 인자를 0으로 준 것으로 보아 Race Condition 기법의 공격이다.
2 /bin/sh를 실행시키는 것으로 보아 Sniffing 기법이다.
3 setuid 시스템 콜의 인자가 0이고 컴파일된 바이너리 파일의 퍼미션이 4755인 것으로 보아 루트 권한을 탈취하는 백도어이다.
4 main 함수의 리턴형태가 void 이므로 Format String Attack으로 보인다.
단일 문제
정답
3번 : setuid 시스템 콜의 인자가 0이고 컴파일된 바이너리 파일의 퍼미션이 4755인 것으로 보아 루트 권한을 탈취하는 백도어이다.
해설

이 문제의 정답은 3번입니다. 정보보안기사 영역에서 자주 출제되는 유형으로, 각 보기를 비교하며 핵심 개념을 정리해 두면 유사 문제에 충분히 대비할 수 있습니다. 상세 해설은 순차적으로 보강하고 있습니다.