22018, 1/1101 회원가입  로그인  
   0646
   해킹대회 버퍼 오버플로우

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=30496 [복사]



시스템해킹이 remote exploit으로 공격을 한후 local exploit을 통해 권한을 확장하는 식이잖아요?

해킹대회에서도 서버를 열어놓고 취약한 프로그램을 구동시킨다음에 exploit후에 키 값을 찾잖아요.

그러면

엘리트해커들은 목표서버를 정하면 그 서버에서 구동중인 서비스의 취약점을 직접 찾아내서 공격하는건가요??

  Hit : 10665     Date : 2013/03/31 01:31



    
qkrwncks96 그건 상황에 따라 다릅니다. SSH Remote exploit 취약점을 통해 서버를 공격한다고 가정하고
서버측이 SSH 를 ROOT 권한으로 실행했을경우 Exploit 시 바로 관리자 권한을 얻을수있습니다.

Local exploit 은 익스플로잇에 성공했는데 사용자권한이면 그때는 local exploit 을 수행해서 관리자권한을 얻는겁니다.
2013/04/01