인젝션
1. 개요
내용을 불러올 수 없습니다.
인젝션
일반
- 📄주사 (의학) - 주사는 주사기를 이용해 액체 약물을 인체 내에 직접 투여하는 의료 행위로, 경구 투여가 어렵거나 약물 흡수가 잘 안 될 때, 약효를 빠르게 내거나 특정 부위에 작용시키기 위해 사용되며, 투여 경로와 목적에 따라 다양한 종류가 있다.
- 📄코드 인젝션 - 코드 인젝션은 시스템의 취약점을 악용해 악성 코드를 삽입, 실행하는 공격으로, 데이터 탈취, 권한 상승, 시스템 손상 등 심각한 보안 문제를 일으키므로 안전한 API 사용, 입력 유효성 검사, 입력/출력 인코딩, 커널 분리 등의 방어 기법이 필요하다.
- 📄SQL 삽입 - SQL 삽입은 웹 애플리케이션 보안 취약점으로서, 검증되지 않은 사용자 입력이 SQL 쿼리에 포함될 때 발생하여 공격자가 데이터베이스를 조작하거나 정보를 탈취할 수 있으며, 입력값 검증, 준비된 구문 사용 등의 방어 방법이 존재한다.
- 📄DLL 인젝션 - DLL 인젝션은 윈도우 운영체제에서 프로세스에 DLL을 강제로 로드하여 악성 코드를 실행하는 공격 기법으로, 레지스트리 키, 특정 함수, 후킹, 스레드 조작, DLL 대체 등의 방법을 통해 설정 변경, 함수 호출 감시, 악성 코드 주입 등의 악의적인 목적에 사용될 수 있습니다.