|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=21982 [º¹»ç]

1.widnwos bof¿¬±¸
(°úÁ¤Àº ¾ÐÃàµÈ ÷ºÎÆÄÀϾȿ¡ windows bof test.txt·Î ¿ä¾àÇØ¼ ±â·ÏÇØµÎ¾ú½À´Ï´Ù.)
±×³É windows¿ë ½©Äڵ带 ±¸Çشٰ¡ BOF¸¦ ½ÃµµÇغ»°Ì´Ï´Ù. ÃëÁö´Â ¸®´ª½º¿¡¼¿Í °°ÀÌ ÀߵǴÂÁö ±Ã±ÝÇØ¼¿ä¤»¤»
°á·ÐºÎÅÍ ¸»ÇÏÀÚ¸é failÀÔ´Ï´Ù. ¤Ð¤Ð
x64 windows7ȯ°æ¿¡¼ ÇØ¼ÀÎÁö ½©ÄÚµå(cmd ½ÇÇàÇÏ´Â)°¡ ¾È¸ÔÈù°Í°°³×¿ä. Àü¿ë ½©Äڵ带 ¸¸µé°Å³ª xpȯ°æ¿¡¼ ´Ù½Ã ½Ãµµ¸¦ ÇØºÁ¾ß°Ú½À´Ï´Ù.
Âü°í:windowsÀÇ ¼¼±×¸ÕÆ® ÆúÆ®·Î ÃßÁ¤µÇ´Â âÀº
C:\Users\Administrator\Desktop>(python -c "print '\x90'*52")|test.exe¿¡¼ ¶¸½À´Ï´Ù.(À§ÀÇ 2¹øÂ°»çÁøÂü°í)
¸®ÅÏÁÖ¼Ò¿¡ ´Ù½Ã test.exeÀÇ ½ÃÀÛÁÖ¼Ò¸¦ ³ÖÀ¸´Ï ÀÛµ¿Àº µÇ³×¿©.
+windows7ÀÇ ¸Þ¸ð¸®ÁÖ¼Ò´Â º¯ÇÏ´Â°Í °°±äÇѵ¥ ±ÔÄ¢¼º °°Àº°Ô ÀÖ´õ±º¿ä È®·ü»ó 2ÀÚ¸®Á¤µµ ½ÃµµÇغ¸¸é Àü¿¡³ª¿Ô´ø ÁÖ¼Ò°¡ ³ª¿É´Ï´Ù.
ÄÄÆÄÀÏ·¯´Â VCº¸´Ü ½ºÅð¡µå °°Àº°Å ¾È¸¸µå´Â gcc·Î ÄÄÆÄÀÏÇØ¼½Ç½ÀÇØºÃ½À´Ï´Ù(¼Ò½º¿Í exeÆÄÀÏÀº ÷ºÎÆÄÀÏ Âü°í)
2.windwos Ãë¾àÁ¡½Ç½À(?)
ÀÌ°Ç xp sp3¿Í 7 x64 ȯ°æ¿¡¼ ½ÃµµÇغ¸¾Ò½À´Ï´Ù.
½ÃµµÇغ» Ãë¾àÁ¡Àº at ¸í·É¾îÀÔ´Ï´Ù. ÇØ´ç ¸í·É¾î·Î ¿¹¾àÇØ³õÀº°ÍÀº system±ÇÇÑ(Administratorº¸´Ù ³ôÀº±ÇÇÑÀÔ´Ï´Ù. ex:ÇÁ·Î¼¼½º¸ñ·Ï¿¡¼ »ç¿ëÀÚ°¡ systemÀÎ ÇÁ·Î¼¼½º) À» °¡Áö°í ½ÇÇàµË´Ï´Ù.
±×·¸´Ù¸é Á¦ÇÑµÈ °èÁ¤À¸·Îµµ system±ÇÇÑÀÇ cmd ½©À»µû³»¾î °ü¸®ÀÚ °èÁ¤º¸´Ù ³ôÀº ±ÇÇÑÀ» Çѹø¿¡ µþ¼ö ÀÖÁö¾ÊÀ»±î?¶ó´Â »ý°¢¿¡¼ ½ÃµµÇغ¸¾Ò½À´Ï´Ù.
»ç¿ë¹ýÀº ´ÙÀ½°ú°°½À´Ï´Ù.
C:\Users\Administrator\Desktop>at /?
AT ¸í·ÉÀº ÇÁ·Î±×·¥°ú ¸í·ÉÀÌ ÁöÁ¤µÈ ½Ã°£°ú ³¯Â¥¿¡
½ÇÇàµÇµµ·Ï ÀÏÁ¤À» ¸¸µì´Ï´Ù. AT ¸í·ÉÀ» »ç¿ëÇÏ·Á¸é ÀÏÁ¤
¼ºñ½º¸¦ ½ÇÇàÇϰí ÀÖ¾î¾ß ÇÕ´Ï´Ù.
AT [\\ÄÄÇ»ÅÍÀ̸§] [ [id] [/DELETE] | /DELETE [/YES]]
AT [\\ÄÄÇ»ÅÍÀ̸§] ½Ã°£ [/INTERACTIVE]
[ /EVERY:³¯Â¥[,...] | /NEXT:³¯Â¥[,...]] "¸í·É"
\\ÄÄÇ»ÅÍÀ̸§ ¿ø°Ý ½Ã½ºÅÛÀ» ÁöÁ¤ÇÕ´Ï´Ù. ÀÌ ¸Å°³ º¯¼ö¸¦ »ý·«Çϸé,
·ÎÄà ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ÀÏÁ¤ÀÌ µË´Ï´Ù.
id ¿¹¾àµÈ ¸í·É¿¡ ÁöÁ¤µÈ ½Äº° ¹øÈ£ÀÔ´Ï´Ù.
/delete ¿¹¾àµÈ ¸í·ÉÀ» Ãë¼ÒÇÕ´Ï´Ù. id¸¦ »ý·«Çϸé,
ÇØ´ç ÄÄÇ»ÅÍ¿¡ ¿¹¾àµÇ¾î ÀÖ´Â ¸ðµç ¸í·ÉÀÌ Ãë¼ÒµË´Ï´Ù.
/yes ¿¹¾àµÈ ¸ðµç ÀÛ¾÷À» Ãë¼ÒÇÒ ¶§, ´õ ÀÌ»ó È®ÀÎÇÏÁö ¾ÊÀ» °æ¿ì
yes·Î ÁöÁ¤ÇÕ´Ï´Ù.
½Ã°£ ¸í·ÉÀ» ½ÇÇàÇÒ ½Ã°£ÀÔ´Ï´Ù.
/interactive ÀÛ¾÷ÀÌ ½ÇÇàµÉ ¶§ ·Î±×¿ÂÇÑ »ç¿ëÀÚÀÇ µ¥½ºÅ©Åé°ú
´ëÈÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù.
/every:³¯Â¥[,...] ¸ÅÁÖ ¶Ç´Â ¸Å´Þ ÁöÁ¤µÈ ³¯Â¥¿¡ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.
³¯Â¥¸¦ »ý·«Çϸé, ÇöÀç ³¯Â¥·Î °¡Á¤ÇÕ´Ï´Ù.
/next:³¯Â¥[,...] µ¹¾Æ¿À´Â ÁöÁ¤ ¿äÀÏ¿¡(¿¹µé µé¾î, ´ÙÀ½ ¸ñ¿äÀÏ),
ÁöÁ¤µÈ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.
³¯Â¥¸¦ »ý·«Çϸé, ÇöÀç ³¯Â¥·Î °¡Á¤ÇÕ´Ï´Ù.
"¸í·É" ½ÇÇàµÉ Windows NT ¸í·ÉÀ̳ª Àϰý ÇÁ·Î±×·¥ÀÔ´Ï´Ù.
ÀÌ°Ç ±¸±Û¸µÀ¸·Î ¾Ë¾Æ³½ Á¤º¸Àε¥ ¼¼ºì¿¡¼± ¿ØÁö ÆÐÄ¡¸ÔÀºµíÇÑ´À³¦ÀÌ ¿Ô½À´Ï´Ù..
´À³¦Àº °ð Çö½ÇÀ̵ǰí..
Á¦ÇÑµÈ °èÁ¤¿¡¼´Â Àú ¸í·É¾î·Î ¿¹¾àÀ» ÇÏ·Á°íÇϸé Á¢±ÙÀÌ Â÷´ÜµË´Ï´Ù.
¸®´ª½º·ÎµûÁö¸é mount °°Àº°Ç°¡¿ä?¤»¤» (µµ¿ò¸»µîÀÇ Á¤º¸´Â º¸¿©Áý´Ï´Ù.)
¼¼ºìÀÇ Administrator°èÁ¤À¸·Î ½ÃµµÇغ¸¾Ò½À´Ï´Ù.
C:\Users\Administrator>at 20:42 /interactive "cmd.exe"
°æ°í: º¸¾È °È·Î ÀÎÇØ ÀÌ ÀÛ¾÷Àº ¿¹»ó ½Ã°£¿¡ ½ÇÇàµÇÁö¸¸
´ëÈÇüÀ¸·Î ½ÇÇàµÇÁö´Â ¾Ê½À´Ï´Ù.
´ëÈÇü ÀÛ¾÷ÀÌ ÇÊ¿äÇÑ °æ¿ì¿¡´Â schtasks.exe À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇϽʽÿÀ(ÀÚ¼¼ÇÑ ³»¿ëÀº
'schtasks /?' ÂüÁ¶).
»õ ÀÛ¾÷À» Ãß°¡Çß½À´Ï´Ù. ÀÛ¾÷ ID = 2
¤Ð¤Ð
ÇÁ·Î±×·¥ ÀÚü¿¡ º¸¾ÈÀ» ¸Ô¿´±º¿ä
ºÐ¸í Àú½Ã°£¿¡ ½ÇÇàÀº µÇÁö¸¸ Ž»ö±ââ ¾îµð¿¡¼µµ ãÀ» ¼ö ¾ø°í ¿ÀÁ÷ ÇÁ·Î¼¼½º¸ñ·Ï¿¡¼¸¸ º¸ÀÔ´Ï´Ù.
system ±ÇÇÑÀÇ cmd°¡ background·Î ½ÇÇàµÈ°Å¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù.
´ëÈÇü ½ÇÇàÀº schtasks¶ó´Â ¸í·É¾î¸¦ ÀÌ¿ëÇØº¸¶ó°íÇÏ´Ï À̰͵µ ³ªÁß¿¡ ½ÃµµÇغÁ¾ß°Ú½À´Ï´Ù.
-xp½Ãµµ-
xp sp3 ÇöÀç±îÁö ³ª¿Â º¸¾ÈÆÐÄ¡ ´ÙÀû¿ë½ÃŲ »óÅ¿¡¼± ¿ª½Ã Á¦ÇÑµÈ °èÁ¤¿¡¼ ½ÃµµÇÏÀÚ Á¢±ÙÀÌ Á¦ÇѵǾú´Ù°íÇÕ´Ï´Ù.
±×·¡¼ À̰Ϳª½Ã ´Ù½Ã Administrator°èÁ¤À¸·Î ½ÃµµÇغ¸¾Ò½À´Ï´Ù.
C:\Documents and Settings\Administrator>at 21:05 /interactive "explorer.exe"
»õ ÀÛ¾÷À» Ãß°¡Çß½À´Ï´Ù. ÀÛ¾÷ ID = 1
À̹ø¿¡´Â »ö´Ù¸£°Ô(?) system±ÇÇÑÀÇ Å½»ö±â¸¦ Á÷Á¢½ÇÇàÇØº¸·Á°í ½è½À´Ï´Ù.
(ÀÛ¾÷Àü¿¡ ³»¹®¼ âÀÌ ¶ßÁö¾Êµµ·Ï taskkill -f -im explorer.exe·Î ¹Ì¸®Á¾·á½ÃÄѳù½À´Ï´Ù.)
À̰ÍÀÌ ¼º°øÇÑ´Ù¸é ""¿¡ cmd.exe¸¦ ³Ö¾úÀ»¶§´Â system±ÇÇÑÀÇ cmdâÀÌ ½ÇÇàµÇ°ÚÁÒ?
°á°ú(À§ÀÇ 1¹øÂ°»çÁøÂü°í)
½Ã°£³ª¸é sp2³ª sp3 º¸¾ÈÆÐÄ¡¾ÈÇßÀ»¶§ ´Ù½Ã ½ÃµµÇغÁ¾ß°Ú½À´Ï´Ù.
ps:ÁÖ¸»¿¡´Â À׿©ÁþÀ» Çҽð£ÀÌ ³²Áö¸¸ ÆòÀÏ¿¡´Â ¸¹Áø¾Ê±º¿ä¤»¤»
±×·¡µµ ¿À´ÃÀº ¹éÆ®·¢¹Þ¾Æ¼ ³î°íÀÖ½À´Ï´Ù.
¹ø¿ªÆÇ ã´Ù ã´Ù 60%Âë µÇÀִ°Š¹ß°ßÇ߳׿ä |
Hit : 6298 Date : 2011/10/10 09:33
|