Å©·¡Å· ÇÇÇØ

 423, 1/22 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ¸Û¸Û
   http://hackerschool.org
   [re] ¸®´ª½º Å©·¡Å· Á¶¾ð ºÎŹµå¸³´Ï´Ù..

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_recover&no=222 [º¹»ç]


===============================================================================
>¿¹Àü¿¡ ¹ß»ýÇÏ¿´´ø a.php ¿Í ºñ½ÁÇÑ À¯ÇüÀÇ Å©·¡Å· »ç°íÀÔ´Ï´Ù..
>
>»ç°í¿¡ °üÇÑ ·Î±×´Â
>
><a href="http://plaza.snu.ac.kr/~heeya/127.69.zip"> ´Ù¿î·Îµå </a>
>
>¿©±â¿¡¼­ ´Ù¿î¹ÞÀ¸½Ç¼ö ÀÖ½À´Ï´Ù..
>
>citi ¹ðÅ© ÇǽÌ...
>
>¸®´ª½º °í¼ö´ÔµéÀÇ ÀÌ »ç°Ç¿¡ ´ëÇÑ ¿øÀΰú Ãß±¸ º¸¾È´ëÃ¥¿¡ ´ëÇÑ ¼­½¿¾ø´Â Á¶¾ð ºÎŹµå¸³´Ï´Ù..
>
>°¨»çÇÕ´Ï´Ù..
===============================================================================

ÀÏ´Ü °ü¸®ÇϽô ¼­¹ö°¡ ¾î¶² ¹æ¹ýÀ¸·Î Å©·¡Å·µÇ¾ú´ÂÁö¸¦ ¾Æ´Â °ÍÀÌ ±Þ¼±¹«Àε¥,
ÇØ´ç ·Î±×´Â ÀÌ¹Ì Å©·¡Å· ´çÇÑ ÀÌÈÄÀÇ °ÍÀ̹ǷΠºÐ¼®À» ÇÒ ¼ö°¡ ¾ø½À´Ï´Ù.
access_log.1, access_log.2 µîÀÇ ¹é¾÷µÈ ÀÌÀü ·Î±×¸¦ ¸µÅ©ÇØ Áֽðí¿ä.

ÆÄÀÏ ¾÷·Îµå°¡ °¡´ÉÇÑ(nobody/apache¿¡ ¾²±â ±ÇÇÑÀÌ ÀÖ´Â..) µð·ºÅ丮°¡ ¾Æ´Ñ,
À¥ ¼­¹öÀÇ ÃÖ»óÀ§ µð·ºÅ丮 /¿¡ add_exe.php µîÀÇ ¹éµµ¾î ÆÄÀÏÀÌ ¼³Ä¡µÈ °ÍÀ¸·Î º¸¾Æ
root ±ÇÇѱîÁö Å»ÃëµÇ¾úÀ» °¡´É¼ºÀÌ Å®´Ï´Ù.

±×¸®°í web.da-us.citibank.com\cgi-bin\citifi\portal\updatedb.php
ÆÄÀÏÀÇ ³»¿ëÀ» º¸¸é, FishingÇÑ °èÁ¤À» anarchy_99@yahoo.com À̸ÞÀÏ ÁÖ¼Ò·Î
º¸³»´Â °ÍÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. ÀÌ À̸ÞÀÏ ÁÖ¼Ò »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ½Å°í¸¦
ÇÏ½Ã¸é µÉ µíÇϳª, Å©·¡Ä¿°¡ ¿Ü±¹ÀÎÀÏ °æ¿ì ±¹³» Á¶»ç ±â°üÀÇ ±ÇÇÑÀ¸·Î´Â
Àû¹ßÀÌ Èûµé °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. (citybank.comÀÌ Fishing ´ë»óÀÎ °ÍÀ¸·Î º¸¾Æ
¿Ü±¹ÀÎÀÇ ¼ÒÇàÀÎ µíÇÕ´Ï´Ù.)

¶Ç, ·Î±× Áß GET /~digitz/bbs/data/Animation/shell.php ºÎºÐÀÌ º¸À̴µ¥,
¹éµµ¾î¸¦ ÀÌ °÷¿¡µµ ¼û°Ü ³õÀº °ÍÀ¸·Î º¸À̸ç, (ȤÀº ÀÌ °÷¿¡ ÀÖ´ø ÆÄÀÏÀ»
¸µÅ©½ÃÄÑ ÁֽŠ°Í °°³×¿ä.) ÀÌ ÆÄÀÏ¿¡ Á¢±ÙÇÑ IPÀÎ 195.234.130.38 ¶ÇÇÑ
anarchy_99@yahoo.com ¿Í µ¿ÀÏ Àι°·Î ÃßÁ¤µË´Ï´Ù. http://ripe.net/whois ¿¡¼­
IP¸¦ ÃßÀûÇغ¸¸é, ·ç¸¶´Ï¾Æ¿¡ ÇØ´çÇÏ´Â IPÀÓÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù.
(¹°·Ð ÇÁ¶ô½Ã ¼­¹ö¸¦ ÀÌ¿ëÇÏ¿© Á¢±ÙÇßÀ» °¡´É¼ºµµ Å®´Ï´Ù.)

±×¸®°í ÀÌÁ¦ º¸´Ï add_exe.php, del_exe.php ¹æ¸í·Ï ÇÁ·Î±×·¥ °°³×¿ä.
ÀÌ ÆÄÀϵéÀº Å©·¡Å·°ú °ü·ÃÀÌ ¾øÀ» °Å¶õ »ý°¢ÀÌ µì´Ï´Ù.

°á·ÐÀº Å©·¡Ä¿¸¦ Àâ´Â °ÍÀº Çö½ÇÀûÀ¸·Î´Â Èûµé °Í °°°í¿ä. Å©·¡Ä¿°¡ ¼³Ä¡ÇÑ
¹éµµ¾îµéÀ» »èÁ¦ÇÏ´Â °Í°ú ħÅõÇÑ ¹æ¹ýÀ» ¹àÇô ÆÐÄ¡ÇÏ´Â °ÍÀÌ Áß¿äÇÕ´Ï´Ù.

¾Æ¸¶µµ ¼³Ä¡µÈ À¥ ÇÁ·Î±×·¥µé Áß php ÆÄÀÏÀ» ¾÷·ÎµåÇÒ ¼ö ÀÖ´Â ¹ö±×°¡ ÀÖ´Â
°ÍÀ¸·Î ÃßÁ¤µÇ¸ç, ¹éµµ¾î ÆÄÀÏ ¾÷·Îµå ½Ã digitz µð·ºÅ丮¸¦ ÀÌ¿ëÇÑ °ÍÀ¸·Î
º¸¾Æ digitz ȨÆäÀÌÁö¿¡ ¹®Á¦ÀÇ ¹ö±× ÇÁ·Î±×·¥ÀÌ Á¸ÀçÇÏ´Â °Í °°½À´Ï´Ù.

digitz °èÁ¤ÀÇ ÆÄÀÏ ¸ñ·ÏÀ» ¿Ã·ÁÁÖ½Ã¸é ¾î¶² ÇÁ·Î±×·¥ÀÎÁö À¯Ã߸¦ Çص帮µµ·Ï
ÇÏ°Ú½À´Ï´Ù. (ÆÄÀÏ ¸ñ·ÏÀÌ ³ëÃâµÇ´Â °ÍÀÌ ÂóÂóÇÏ½Ã¸é ºñ¹Ð±Û·Î ¿Ã¸®½Ã°í¿ä)

¿©ÇÏÆ° ¹éµµ¾î »èÁ¦, º¸¾È ÆÐÄ¡ Àß ¼öÇàÇÏ½Ã±æ ¹Ù¶ø´Ï´Ù.

  Hit : 4614     Date : 2006/06/28 07:34



    
soarrr °ü¸®ÇÏ´Â ¼­¹ö´Â ¾Æ´Ï±¸¿ä.. Çǽ̻ç°í°¡ ¹ß»ýÇÑ ÄÄÇ»ÅÍ ÀÔ´Ï´Ù.. shell.php ´Â ¿¹Àü¿¡ a.php ÄÚµå°ú °ÅÀÇ µ¿ÀÏ Çϳ׿ä... 2006/06/28  
soarrr <a href=http://plaza.snu.ac.kr/~heeya/access.log.zip target=_blank>http://plaza.snu.ac.kr/~heeya/access.log.zip</a> ¿Ã·Á³õ¾Ò½À´Ï´Ù.. 2006/06/28  
soarrr ·Î±×°¡ ´õ ÇÊ¿äÇÏ½Ã´Ù¸é ¸»¾¸ÇØÁÖ¼¼¿ä.. ¿©·¯¸ð·Î °ü½É°ú µµ¿ò °¨»çÇÕ´Ï´Ù.. 2006/06/28  
soarrr add_exe.php ¿¡ ¹º°¡ ½É¾îÁ® ÀÖ¾ú³ª¿ä? Äڵ带 È®ÀÎÇغÁµµ ´Ü¼ø À¥¿¡¼­ »ç¿ëµÇ´Â °Ô½Ã¹° µî·Ï ÄÚµå °°´øµ¥.. 2006/06/28  
soarrr ÀÌ¹Ì ÇØ´ç ÆÄÀÏÀ» »èÁ¦ÇÑ »óŶó.. À¥ÂÊ Ãë¾àÁ¡Á¡°ËÀ» Çѹø ÇغÁ¾ß°Ú³×¿ä.. ¸Å¹ø °í¸¿½À´Ï´Ù ¸Û¸Û´Ô.. 2006/06/28  
soarrr <a href=http://bacchus.snucse.org/~digitz/bbs target=_blank>http://bacchus.snucse.org/~digitz/bbs</a> "bbs" ¸¦ º¸´Ï 777 À̳׿ä.. -_- 2006/06/28  
soarrr bbs/data ´Â 707.... 2006/06/28  
soarrr data ¾È¿¡ ¶Ç´Ù¸¥ 777 ·Î __zbSessionTMP ¶ó´Â Æú´õ°¡ Àִµ¥ ¾î¶²¿ëµµ·Î »ç¿ëµÇ´Â Æú´õÀΰ¡¿ä? 2006/06/28  
soarrr Æú´õ¾ÈÀÇ php ÆÄÀÏÀ» Çϳª ¿­¾îº¸´Ï <?/* 14 1092115512 */?> °£´ÜÇÑ php Äڵ常 ³²¾ÆÀÖ½À´Ï´Ù.. 2006/06/28  
¸Û¸Û bbs´Â 777ÀÎ °æ¿ì°¡ Á¾Á¾ ÀÖ½À´Ï´Ù. (config.php ÆÄÀÏ »ý¼ºÀ» À§Çؼ­ °ü¸®ÀÚ°¡ ÀÌ·¸°Ô ¼³Á¤ÇÏ°ï ÇÕ´Ï´Ù.) 2006/06/28  
¸Û¸Û data ¿ª½Ã 707ÀÌ Á¤»óÀÌ ¸Â°í¿ä. 2006/06/28  
¸Û¸Û __zbSessionTMP´Â »ç¿ëÀÚÀÇ ·Î±×ÀÎ Á¤º¸¸¦ ÀúÀåÇÏ´Â µð·ºÅ丮¸ç, À§¿Í °°Àº ÇüÅÂÀÇ Á¤º¸°¡ ÀúÀåµÇ´Â °Ô ¸Â½À´Ï´Ù. 2006/06/28  
¸Û¸Û »õ ±ÛÀ» ¿Ã·ÈÀ¸´Ï Çѹø ºÁÁÖ¼¼¿ä. 2006/06/28  
bhk001 195.234.130.38 ÀÌ ¾ÆÀÌÇÇ ³» ÄÄ¿¡¼­µµ ¸¹ÀÌ ¹ß°ßµÇ´øµ¥?? Ȥ½Ã ³ª Äĵµ ÇØÅ·´çÇÏ°í ÀÖ´Â °Ç°¡? ¾Æ¹«¸® °Ë»çÇصµ ¹éµµ¾î³ª ¹ö±×´Â ¾ø´Ù°í ³ª¿À´Âµ¥--;; 2006/07/17
423   ¸®´ª½º ½Ã½ºÅÛ ÇØÅ·À» ¹è¿ì°í½ÍÀº ÄÄ°ø2°³¿ù »õ³»±âÀÔ´Ï´Ù[9]     morieye
01/10 3457
422   ¸¶ÀÌÄõ¸® ÇØÅ·     dlaudgkr
12/07 5503
421   ¿ÍÀÌÆÄÀÌ ÇØÅ·[1]     LK7C SINEAD
09/17 3948
420   DB °¡ ÇØÅ·´çÇß½À´Ï´Ù.[5]     gilm1209
11/26 4192
419   ÀÌ·± °æ¿ì ¾ÆÀ̵ðÇØÅ· ½ºÆÔÀ¸·Î °ø°ÝÇÏ¸é ¾ÈµÇ´Â °Ç°¡¿ä?[2]     writed
07/21 3646
418   °³ÀÎ pc º¸¾ÈÁ¡°Ë °ü·ÃÇؼ­[1]     braveman2
08/06 3766
417   ¾î´À Áú¹®¹æ¿¡ ¿Ã·Á¾ß µÇ´ÂÁö ¸ô¶ó¼­¿ä~ °í¼ö´Ôµé µµ¿òºÎŹµå·Á¿ä~[1]     osssy
05/18 3277
416   ÇØÅ·´çÇÑ°ÇÁö ¾Æ´Ñ°ÇÁö È®½ÇÇÏ°Ô ¾Æ´Â ¹æ¹ý ¾ø³ª¿ä?[2]     juh11
05/17 3906
415   windows2003 ¶ó¿ìÆÃ¹× ¿ø°Ý ¾×¼¼½º ÇØÅ·[1]     geneve27
04/26 5293
414   ¸ð¸£´Â ip°¡ Á¢±ÙÇؿԴµ¥ Á» ºÁÁÖ¼¼¿ä[4]     Gloverman
01/09 6157
413   ÇØÅ·ÇÑ´Ù°í ¹®ÀÚ°¡ ¿Ô´Âµ¥¿ä[9]     yakida1940
10/03 4921
412   ÇØÅ·´çÇÑ°Å°°¾Æ¿ä[3]     dmscks1
07/15 4267
411   Á¦°¡ .. ÇØÄ¿ ÇÑÅ× ´çÇߴµ¥¿ä .. Áö±Ý IP µµ µûÀÎ »óÅÂ¶ó ¸¶¿ì½º¶û Å°º¸µå°¡ ..[7]     zjafkays
07/06 5380
410   ÇØÅ·À» ´çÇÑ°Í °°¾Æ¿ä.....[5]     gkswls123
06/22 4521
409   µµ¿ÍÁÖ¼¼¿ä ¤Ð¤Ð[2]     wnm1234
05/17 4032
408   µµ¿ÍÁÖ¼¼¿ä.[2]     sdc04303
05/07 4905
407   ¿©±â¿¡ ½áµµ µÇ´ÂÁö ¸ð¸£°Ú´Âµ¥¿ä www.xindpkz.com ÀÌ°Í ¶§¹®¿¡¿ä ³»¿ëÀÖ½À´Ï´Ù.[4]     nmy89
04/10 5899
406   GmailÀ» ÇØÅ·´çÇؼ­ »ç¿ëÇÏÁö ¸øÇÏ°í ÀÖ½À´Ï´Ù.[3]     hoaxinh
02/07 5138
405   ¤Ð¤Ð¤Ð[5]     ¾¾¿¡¸£
01/30 4428
404   ¾Æ´Â ´©´Ô²²¼­ ½ºÅäÅ·(?)´çÇϽô µí Çѵ¥¿ä..[3]     dokokou
01/22 6058
1 [2][3][4][5][6][7][8][9][10]..[22]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org