22019, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   mini_wav
   http://kisa.zc.bz/xe
   À¥È£½ºÆÃ º¸¾È °ü·Ã Ãë¾àÁ¡

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31401 [º¹»ç]


team****.**.** ÀÌÂÊ Ãë¾àÁ¡ÀÔ´Ï´Ù¸¸.
À¥È£½ºÆÃ °¡ÀÔÀ» Çѵڿ¡ »çÀÌÆ®°¡ ¸¸µé¾îÁö¸é C99À¥½©À» /www¿¡ ³Ö¾îÁÝ´Ï´Ù.
±×µÚ¿¡ /home µÚ¿¡ ÀÖ´Â /¸¦ Ŭ¸¯Çϸé etc,bin,boot,systemµî CentosÀÇ ¸ð½ÀÀÌ ¸¹ÀÌ º¸ÀÔ´Ï´Ù.
±×¸®°í /etc¿¡ µé¾î°¡ /etc/passwd¿¡ Á¢¼ÓÇØÁݽôÙ.
±×·±´ÙÀ½ À¯Àú ¸®½ºÆ®°¡ /etc/passwd¿¡ °í½º¶õÈ÷ ÀÖ½À´Ï´Ù.
À¥È£½ºÆÃ À¯Àú ȨÀÌ /home/°èÁ¤¸í/www³ª /home/°èÁ¤¸í/mÂÊ µð·ºÅ丮·Î À̵¿ÇÏ´Ï ¹Ù·Î º¸À̴°ÍÀ» È®ÀÎÇÒ¼ö ÀÖ¾ú½À´Ï´Ù.
´ÙÇàÈ÷ ¸®´ª½º¿¡ ps ¸í·É¾î°¡ ½ÇÇàµÇÁö ¾Ê´Â°ÍÀ» È®ÀÎÇÏ¿´½À´Ï´Ù.
¹®Á¦´Â ÀÌ·ÎÀÎÇØ ÇѸíÀÌ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ºí·¢ ÇØÄ¿ ÇѸíÀÌ Broute Force¸¦ ½ÃµµÇϸé
»ç¿ëÀÚÀÇ °èÁ¤ÀÌ ÀüºÎ Ãë¾àÇØÁú¼ö ÀÖ½À´Ï´Ù.
±×¸®°í ÀÌ Ãë¾àÁ¡Àº ´Üµ¶¼­¹ö¸¦ »ç¿ëÇÏÁö ¾Ê°í ÇѰ÷À¸·Î »ç¿ëÀÚ¸¦ ¸ð¾Æ³õ¾Æ¼­ ¹ß»ýÇѰæ¿ì¶ó°í º¸¸é µÇ°Ú½À´Ï´Ù.
´Ù¸¥ À¥È£½ºÆÃµµ ÇØº¸Áö ¾Ê¾ÒÁö¸¸ ÀÌ·± Ãë¾àÁ¡ÀÌ ÀÖÀ»°Å¶ó ÃæºÐÈ÷ »ý°¢ÀÌ µË´Ï´Ù.
°Ô´Ù°¡ SQL±¸¹®À» ÀÌ¿ëÇÑ SQL INJECTIONµµ °¡´ÉÇѰ͵µ È®ÀÎÇÏ¿´½À´Ï´Ù (MD5 °è»êÀ» ÀÌ¿ëÇÑ)
Àڱ⸸À» º¸¾ÈÀ» À¯ÁöÇÏ°í ½ÍÀ¸½Ã´Ù¸é ÆÒƼ¾ö ÄÄÇ»Å͸¦ »ç¼­ ¼­¹ö¸¦ ±¸µ¿ÇϽô°ÍÀÌ ÁÁ´Ù°í »ý°¢µË´Ï´Ù.

µ¿¿µ»ó ÀڷḦ ¿øÇϽôºÐÀº mini_wav@naver.comÀ¸·Î ÂÊÁö ÁÖ½Ã¸é °¨»çÇϰڽÀ´Ï´Ù.
ÀÌ»ó ÀоîÁּż­ °¨»çÇÕ´Ï´Ù. ÇãÁ¢ÇÑ ±Û Àß ÀоîÁּż­ ´Ù½ÃÇѹø °¨»çµå¸³´Ï´Ù

  Hit : 11713     Date : 2013/12/04 07:19



    
U_SoRang Ãë¾àÁ¡ÀÌ ÀÖÀ» °æ¿ì, ÇØ´ç Ãë¾àÁ¡ÀÌ °íÃÄÁú ¶§±îÁö´Â ¾Æ¹«¿¡°Ôµµ °ø°³Çؼ­´Â ¾ÈµË´Ï´Ù.

¾ð±ÞÇϽа÷ÀÌ ¾îµðÀÎÁö´Â ¾Ë°í ÀÖ°í Çѵ¥,
Ãë¾àÁ¡ÀÌ ÀÖ´Ù¸é Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ (http://krcert.or.kr/kor/consult/consult_04.jsp)·Î ½Å°íÇØ Áֽñ⠹ٶø´Ï´Ù.

´Ù½Ã ÇÑ ¹ø ¸»¾¸µå¸®Áö¸¸,
Ãë¾àÁ¡ ¼öÁ¤ Àü¿¡´Â °ø°³ÇÏ´Â ÁþÀº ÇÏÁö ¸¶½Ã±â ¹Ù¶ø´Ï´Ù.


À§¿¡ ÀÖ´Â null0305´Ô¿¡°Ôµµ Àý´ë °ø°³ÇÏÁö ¸¶¼¼¿ä.
2013/12/05  
mini_wav ÀÌ¹Ì ½Å°í´Â Çß½À´Ï´Ù ±×¸®°í ¾îÂ÷ÇÇ »çÀÌÆ® ÁÖ¼Ò´Â °¡·Á¼­ ±¦ÂúÀ»°Í °°½À´Ï´Ù.
±×¸®°í ±×Ãë¾àÁ¡Àº °íÄ¡Áö ¸øÇÏ´Â °Í °°½À´Ï´Ù
ÀÌ¹Ì À¯Àú·Î ·Î±×ÀÎÀ» ÇØ¼­ ÆÛ¹Ì¼ÇÀ» º¯°æÇÏ´Â°Í ¿Ü¿¡´Â ¹æ¹ýÀÌ ¾ø½À´Ï´Ù.
2013/12/05