·¹º§ ÇØÅ·

 2844, 1/143 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ÇØÄ¿sV
   level 4 °ü·Ã Áö½Ä Á¤¸®¿Í Áú¹®ÀÔ´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_level&no=3247 [º¹»ç]


À½ ftz Á¤¸» µµ¿òÀÌ ¸¹ÀÌ µÇ´Â°Í °°½À´Ï´Ù. À̹ø¿¡ level4Ç®¸é¼­ °Ë»öµµ ¸¹ÀÌ Çغ¸°í Çϸ鼭 ÇÏ´Ï±î ¹®Á¦µµ ÀÌÇØµÇ°í ¸®´ª½º¿¡ Á¡Á¡ Àͼ÷ÇØÁ® °¡´Â°Í °°½À´Ï´Ù.

ÀÏ´Ü ´Ù¸¥ºÐµéÀ» À§ÇØ Á¦°¡ ¾Ë¾Æ³½ Á¡µéÀ» Á¤¸®ÇÏ°í Áú¹® µé¾î°¡°Ú½À´Ï´Ù.

Á¦°¡ ¾Ë¾Æ³½ °ÍµéÀº ¼­ºñ½º¸¦ ÇÏ´Â ¼­¹ö ÇÁ·Î±×·¥µéÀ» µ¥¸óÀ̶ó°í ºÎ¸¥´Ù´Â °ÍÀ» ¾Ë¾Ò°í, µ¥¸óÀÌ ¼­ºñ½º¸¦ ¿î¿µÇÏ´Â ¹æ½ÄÀÌ standalone¹æ½Ä°ú inet¹æ½ÄÀÌ Àִµ¥

ù¹ø°ÀÇ standalone¹æ½ÄÀº ¼­ºñ½º¸¦ ÇÏ·Á¸é ÇØ´ç ¼­¹ö°¡ ¸Þ¸ð¸®¿¡ ¹Ì¸® ¿Ã¶ó¿Í ÀÖ¾î¾ß ÇÏ°í(Ç×»ó °¡µ¿µÇ¾î ÀÖ¾î¾ß ÇÏ°í), µ¶¸³ÀûÀÎ µ¥¸óÀ̶ó´Â °ÍÀ» ¾Ë¾Ò½À´Ï´Ù.

µÎ¹ø°·Î inet¹æ½ÄÀº standalone¹æ½ÄÀÇ xinetd¶ó´Â ¼öÆÛµ¥¸óÀÌ Ç×»ó °¡µ¿µÇ°í ÀÖ°í, ÀÌ µ¥¸óÀÌ ÇÏ´Â ¿ªÇÒÀº ¼­ºñ½º ¿äûÀÌ µé¾î¿Ã¶§ Àڽſ¡°Ô Á¾¼ÓµÈ ÇÏÀ§ µ¥¸ó(xinetd ŸÀÔÀÇ µ¥¸ó)À» ±¸µ¿½ÃŲ ÈÄ, ±× µ¥¸óÀÌ ¼­ºñ½º¸¦ Çϵµ·Ï ¿¬°á½ÃÄÑ ÁÖ°í ¼­ºñ½º ¿äûÀÌ Á¾·áµÇ¸é ±¸µ¿µÇ¾ú´ø ÇÏÀ§ µ¥¸óµµ ÀÚµ¿À¸·Î Á¾·áµÈ´Ù´Â °ÍÀ» ¾Ë¾Ò½À´Ï´Ù.

ÀÌ ¹æ½ÄÀ¸·Î ¿î¿µµÇ´Â ¼­ºñ½º´Â /etc/xinetd.dµð·ºÅ丮ÀÇ ÆÄÀÏÀ» º¸¸é ¾Ë¼öÀִµ¥ level4ÀÇ º¤µµ¾î°¡ ¿©±â¿¡ ¼³Ä¡µÇ¾î À־ level4¹®Á¦´Â inet ¼­ºñ½º ¿î¿µ ¹æ½Ä¿¡ °üÇÑ°ÍÀ̶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. ÀÌÁ¦ ÀÌ ¼­ºñ½º ¿î¿µ¹æ½ÄÀ» ÀÚ¼¼È÷ »ìÆ캸¸é

Ŭ¶óÀ̾ðÆ®°¡ fingerÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇÒ °æ¿ì

1. xinetd´Â Á¢¼ÓÀÌ ½ÃµµµÈ Æ÷Æ® ¹øÈ£¸¦ /etc/servicesÆÄÀÏÀ» ÂüÁ¶ÇÏ¿© ¾î¶² ¼­ºñ½ºÀÎÁö È®ÀÎÇÑ´Ù.(À̶§´Â finger)

2. /etc/xinetd.conf¸¦ ÂüÁ¶ÇÏ¿© includedirÀ̶ó°í µÇÀÖ´Â µð·ºÅ丮 ¾È¿¡ ÀÖ´Â ÆÄÀÏÁß ¼­ºñ½º À̸§ÀÌ finger·Î µÇ¾î ÀÖ´Â ÆÄÀÏÀ» ã¾Æ¼­ disable = no·Î µÇ¾î ÀÖÀ¸¸é °Å±â¿¡ Àִ´ë·Î finger ¼­¹ö ÆÄÀÏÀ» ½ÇÇàÇÑ´Ù.

ÀÌÁ¦ ¹ØÀÇ backdoorÆÄÀÏ°ú fingerÆÄÀÏÀ» Àо ³»¿ëÀ» º¸¸é

[level4@ftz xinetd.d]$ cat backdoor
service finger
{
disable = no
flags = REUSE
socket_type = stream
wait = no
user = level5
server = /home/level4/tmp/backdoor
log_on_failure += USERID
}

[level4@ftz xinetd.d]$ cat finger
service finger
{
socket_type = stream
wait = no
user = nobody
server = /usr/sbin/in.fingerd
disable = yes
}

µÑ´Ù ¼­ºñ½º À̸§ÀÌ fingerÀε¥ ÁøÂ¥ fingerÀº disable = yes·Î µÇ¾îÀÖ°í backdoor fingerÀº disable = no·Î µÇ¾îÀ־ finger ¼­ºñ½º°¡ ¿äûµÇ¸é ¿ø·¡´Â ÁøÂ¥ fingerÀÇ server ´ÙÀ½¿¡ ÀûÇôÀÖ´Â /usr/sbin/in.fingerdÀÇ finger ¼­¹ö ÆÄÀÏÀ» ½ÇÇàÇØ¾ß µÇÁö¸¸ backdoor fingerÆÄÀÏÀÇ server ´ÙÀ½¿¡ ÀûÇôÀÖ´Â /home/level4/tmp/backdoorÀ» ½ÇÇàÇÏ°Ô µÇ´Â °ÍÀÔ´Ï´Ù.

±×¸®°í À̶§ ½ÇÇàÀ» user ´ÙÀ½¿¡ ÀûÇôÀÖ´Â °èÁ¤ÀÇ ±ÇÇÑÀ¸·Î ÇÏ°Ô µË´Ï´Ù. ±× µ¥¸óÀÇ ÇÁ·Î¼¼½º ¼ÒÀ¯ÀÚ¸¦ user ´ÙÀ½¿¡ ÀûÇôÀÖ´Â °èÁ¤À¸·Î ÇÑ´Ù´Â °ÍÀÌÁö¿ä. ¿©±â¿¡¼­´Â backdoor finger ÆÄÀÏ¿¡ user = level5¶ó°í µÇ¾îÀÖÀ¸¹Ç·Î level5 °èÁ¤À¸·Î Á¢¼ÓÇÏ¿© server ´ÙÀ½¿¡ ÀûÇôÀÖ´Â ÆÄÀÏÀ» ½ÇÇàÇÑ°Í°ú °°´Ù´Â °ÍÀÌÁö¿ä.

±×·¡¼­ °á±¹ finger ¸í·ÉÀ» ÅëÇØ ¼­ºñ½º¸¦ ¿äûÇϸé level5ÀÇ ±ÇÇÑÀ¸·Î /home/level4/tmp/backdoorÀ» ½ÇÇàÇÏ°Ô µÈ´Ù´Â °ÍÀÔ´Ï´Ù. µû¶ó¼­ backdoorÆÄÀÏÀ» º¯°æÇÏ¿© ÀڱⰡ ÇÏ°í½ÍÀº °ÍÀ» ÇÏ¸é ¹®Á¦°¡ Ç®¸®°Ô µÇ´Â °ÍÀÔ´Ï´Ù. ¿©±â¼­ ±ÇÇÑÀº root root·Î µÇ¾îÀÖÁö¸¸ tmpÆú´õ ¾È¿¡ µé¾î°¡ À־ ±×·±°ÇÁö Áö¿öÁö´õ±º¿ä. Àúµµ º¯°æÀÌ ¾ÈµÇ´ÂÁÙ ¾Ë°í Á» Çì¸Ì½À´Ï´Ù.

¿©±â±îÁö°¡ ¹®Á¦¿Í °ü·ÃµÈ Áö½ÄÀÌ°í, ÀÌÁ¦ Áú¹® ¸î°¡Áö¸¦ ÇÏ°Ú½À´Ï´Ù. Ȥ½Ã ¹®Á¦ ¾ÆÁ÷ ¾ÈǪ½Å ºÐµéÀº ¾Æ·¡ ¾Èº¸°í Çغ¸½Ã±æ ¹Ù¶ø´Ï´Ù.






---------------------------------------------------------------------------------------------------------------






Á¦°¡ ±Ã±ÝÇÑ Á¡Àº Á¦°¡ 'finger ¸í·ÉÀ» ÅëÇØ ¼­ºñ½º¸¦ ¿äûÇϸé level5ÀÇ ±ÇÇÑÀ¸·Î /home/level4/tmp/backdoorÀ» ½ÇÇàÇÏ°Ô µÈ´Ù' ¿©±â±îÁö ¾Ë¾Æ³½ÈÄ backdoorÀ» Á÷Á¢ ½ÇÇà Çغ¸´Ï ls¸í·ÉÀ̾ú´Âµ¥ finger À̳ª finger level4°°Àº ¸í·ÉÀ» ½ÇÇàÇÏ´Ï ±×³É ¿ø·¡´ë·Î finger¸í·ÉÀÌ Àß ½ÇÇàµÇ´øµ¥ ¿Ö finger @localhost´Â(ÀÌ°Ç ´Ù¸¥»ç¶÷µéÀÌ ¿Ã¸° Áú¹® º¸°í ¾Ë¾Ò¾î¿ä) ¿ø·¡´ë·Î ½ÇÇà ¾ÈµÇ°í ¶Ç ls¸í·É¾îµµ ¾Æ´Ñ /¿¡ ÀÖ´Â °ÍµéÀ» º¸¿©ÁÖ³ª¿ä? ±×°Íµµ ¿ø·¡ ls¸í·ÉÇÏ°ï ´Ù¸£°Ô À§¿¡¼­ ¾Æ·¡·Î Âß Ãâ·ÂµÇ´øµ¥¿ä.

´ÙÀ½À¸·Î Á¦°¡ backdoorÆÄÀÏÀ» º¯°æÇؼ­ my-pass¸¦ ½ÇÇàÇÏ°Ô ¹Ù²ã³õ¾ÒÀ¸¸é ±×³É ±×»óÅ·Π³ªµÖµµ µÇ³ª¿ä? ´Ù¸¥»ç¶÷ÀÌ level4ÇÒ¶§ Á¦°¡ ÇسõÀº°Ô ±×´ë·Î Àִ°Š¾Æ´Ñ°¡¿ä? Àúµµ Çѹø Á¢¼Ó ²÷¾îº¸°í ´Ù½Ã Çغôµ¥ Á¦°¡ ÇسõÀº°Ô ±×´ë·Î À־¿ä.

  Hit : 3588     Date : 2012/01/01 06:01



    
bohblue2 Àúµµ Àç°¡ ÇÁ·Î±×·¡¹Ö ÇÑ ÆÄÀÏÀÌ ±×´ë·Î À־ .. °ÆÁ¤À̳»¿ä .. 2012/01/02  
BkeMan ÄÚµùÇÑ°Íµé ´ÙÀ½³¯¿¡ µé¾î°¡º¸´Ï ¸®¼ÂÀ̶ó°í ÇؾßÇÒ±î¿ä... ´Ù ¾ø¾îÁ® ÀÖ´øµ¥¿ä... 2012/01/02  
2844   hack the box vpn ¼³Ä¡°¡ ¾È µË´Ï´Ù[2]     jyk5350
07/16 1844
2843   ¿ö°ÔÀÓ¿¡¼­ ½ÇÁ¦ ÇÁ·ÎÁ§Æ®±îÁö À̾îÁö´Â °úÁ¤¿¡ °ü·ÃµÈ Áú¹®[2]     junhee329
04/28 1578
2842   ftz Á¢¼Ó °ü·Ã[1]     pk2861
04/01 1954
2841   level8ÀÇ ÈùÆ®ÆÄÀÏ ÈѼÕ[2]     MunHue
06/05 2183
2840   ·¹º§1ÀÇ /bin/bash ¸í·É¾î....     MunHue
05/15 2336
2839   ftz level4¿¡¼­ finger¸í·É¾î     krimson701
04/20 2450
2838   /bin/bash¿¡ °üÇؼ­[3]     MunHue
04/19 2535
2837   FC10 3¹ø ¹®Á¦ Áú¹®ÀÔ´Ï´Ù.[2]     tjdalstjr938
04/02 2556
2836   ftzÀÌ ¾ÈµÇ¿ä¤Ð¤Ð¤Ð¤Ð¤Ð[1]     ersd145
04/13 3213
2835   fedora core4 cruel Áú¹®[4]     vngkv123
03/29 2657
2834   Fedora core4...[3]     vngkv123
03/28 2669
2833   lob evil_wizard...[2]     vngkv123
03/27 2323
2832   lob gremlin....[1]     vngkv123
03/22 3698
2831   ftz level11 Áú¹®[1]     vngkv123
03/19 2385
2830   pwnable.kr passcode¹®Á¦ Áú¹®...[3]     vngkv123
03/14 2394
2829   ¿ö°ÔÀÓ Á¢ÇÒ ¼ö ÀÖ´Â »çÀÌÆ® ¾Ë·ÁÁÖ¼¼¿ä.[2]     ¿À¼Ò¸®
02/23 3938
2828   ¿ö°ÔÀÓ ±â¹Ý Áö½Ä¿¡ °üÇÑ Áú¹®[1]     salangi11
02/22 2282
2827   ftz Ç®±âÀ§ÇØ ÇÊ¿äÇÑ Áö½ÄÀÌ ±Ã±ÝÇÕ´Ï´Ù.[1]     read1516
01/13 2696
2826   Lob[1]     km1434
12/20 2477
2825   FTZ level4 ½© ¶ç¿ì´Â ¹®Á¦      kimstz0
10/09 2905
1 [2][3][4][5][6][7][8][9][10]..[143]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org