|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=36539 [º¹»ç]
webhacking.kr 31¹ø ¹®Á¦ °ü·ÃÇØ¼ ±Ã±ÝÇß´ø Á¡ÀÔ´Ï´Ù.
ÇØ´ç ¹®Á¦¿¡¼´Â
10000~10100¹ø »çÀÌÀÇ ·£´ýÇÑ Æ÷Æ®·Î »ç¿ëÀÚ¿¡°Ô µ¥ÀÌÅÍ Àü¼ÛÀ» ½ÃµµÇÕ´Ï´Ù.
¼¹ö ÀÔÀå¿¡¼ ¸î ¹ø Æ÷Æ®·Î Åë½ÅÇÒÁö´Â Àú ¹üÀ§¾È¿¡¼ ·£´ýÀÎ °ÍÀÔ´Ï´Ù.
±×·¯³ª »ç¿ëÀÚÀÇ 10000-10100¹ø´ë Æ÷Æ®´Â °³¹æµÇ¾îÀÖÁö ¾Ê±â ¶§¹®¿¡ ¿¾îÁÖ¾î¾ß ÇÕ´Ï´Ù.
Àú °°Àº °æ¿ì´Â °øÀ¯±â¸¦ »ç¿ëÇϱ⠶§¹®¿¡ Æ÷Æ®Æ÷¿öµù or DMZ ±â´ÉÀ» »ç¿ëÇØ¼ °³¹æÇÒ Æ÷Æ®¸¦ ¼³Á¤ÇØ ÁØ ÈÄ nc(³ÝĹ)À» »ç¿ëÇÏ¿© °³¹æµÈ Æ÷Æ®·Î µ¥ÀÌÅ͸¦ ¹ÞÀ» ¼ö ÀÖ¾ú½À´Ï´Ù.
ÀÌÁß¿¡ Á¦°¡ °øºÎÇÏ¸é¼ Çò°¥·È´ø ³»¿ëÀ» Áú¹®µå¸³´Ï´Ù.
1. Æ÷Æ®¼³Á¤
Æ÷Æ®Æ÷¿öµùÀº ÀϺΠÆ÷Æ®¸¸, DMZ´Â ¸ðµç Æ÷Æ®¸¦ ¿°í µ¥ÀÌÅ͸¦ ¹Þ´Â ¼³Á¤À¸·Î ¾Ë°í ÀÖ½À´Ï´Ù.
±×·±µ¥ ³ÝĹÀ» »ç¿ëÇØ¼ Æ÷Æ®¸¦ ¶Ç ¿¾î¾ß ÇÏ´Â ÀÌÀ¯´Â ¹«¾ùÀΰ¡¿ä?
»ç½Ç ³ÝĹÀÇ ¿ªÇÒÀ» Á¤È®È÷ ÀÌÇØÇÏÁö ¸øÇÑ °Í °°½À´Ï´Ù.
±¸±Û¸µÇؼ ÀÌ ¹®Á¦ÀÇ ¿©·¯ Ç®À̹ýÀ» ã¾Æº¸¸é ´ëºÎºÐÀÌ '³ÝĹÀ¸·Î Æ÷Æ®¸¦ ¿¬´Ù'¶ó°í Ç¥ÇöÇϰí ÀÖ½À´Ï´Ù.
°øÀ¯±â ¼³Á¤ ÆäÀÌÁö¿¡¼ ÀÌ¹Ì ÇÑ ¹ø, ³ÝĹ¿¡¼ ÇÑ ¹ø, ÃÑ µÎ¹ø Æ÷Æ®¸¦ ¿°Ú´Ù´Â Ç¥ÇöÀº Á» ÀÌ»óÇϳ׿ä.
Àú´Â ³ÝĹÀÌ <TCP Åë½Å¿¡¼ µ¥ÀÌÅ͸¦ ÁÖ°í¹Þ´Â ¿ªÇÒ> À̶ó°í¸¸ »ý°¢Çϰí ÀÖ½À´Ï´Ù.
°øÀ¯±â¿¡¼ Æ÷Æ®¸¦ °³¹æÇϰí, °³¹æµÈ Æ÷Æ®·Î µé¾î¿À´Â µ¥ÀÌÅ͸¦ ³ÝĹÀ¸·Î ¹Þ´Â °ÍÀÌÁö¿ä.
Á¦ ÀÌÇØ°¡ ºÎÁ·ÇÑ Å¿ÀÎ °Í °°Àºµ¥, ¸íÈ®ÇÑ ÀÌÇØ¸¦ µµ¿ÍÁֽǺÐÀÌ °è½Å´Ù¸é ´ñ±Û ºÎʵ右´Ï´Ù.
2. DMZ
DMZ´Â ¸ðµç Æ÷Æ®¸¦ ¿¾îµÎ´Â ¼³Á¤À¸·Î ¾Ë°í ÀÖ½À´Ï´Ù.
DMZ ¼³Á¤ÇصР»óÅ¿¡¼ ³ÝĹÀ¸·Î nc -l -p 10000-10100 ¸í·É¾î¸¦ ÀÔ·ÂÇϰí(10000-10100¹ø Æ÷Æ®¸¦ listen »óÅ·ΠÇÑ´Ù´Â ¸í·É¾î·Î ¾Ë°íÀÖ½À´Ï´Ù)
ÇØ´ç »çÀÌÆ®¸¦ »õ·Î°íħ ¿©·¯¹ø ÇØµµ ½±°Ô µ¥ÀÌÅͰ¡ ¹Þ¾ÆÁöÁö ¾Ê½À´Ï´Ù.
10000-10100¹ø´ë Æ÷Æ®°¡ ¸ðµÎ listen »óÅÂÀ̱⠶§¹®¿¡ ÀÌ Áß¿¡ ¾î¶² ·£´ýÇÑ Æ÷Æ®·Î µé¾î¿À´ø ÇÑ ¹ø¿¡ Åë½ÅÀÌ ÀÌ·ç¾îÁ®¾ß ÇÒ °Í °°Àºµ¥
»õ·Î°íħÀ» Àû°Ô´Â ¸î¹ø, ¸¹°Ô´Â ¼ö½Ê¹øÀ» ÇØ¾ß Åë½ÅÀÌ µË´Ï´Ù.(·£´ýÇÑ ¼ýÀÚ ºÎ¿© ¶§¹®À̶ó°í »ý°¢Çϴµ¥, ¸ðµç Æ÷Æ®¸¦ ¿¾îµÎ¾úÀ¸´Ï ·£´ý°ªÀÌ ¹¹µç °ü°è°¡ ¾ø¾î¾ß ÇÏ´Â °Í ¾Æ´Ò±î¿ä)
±¸±Û¿¡¼ ³ª¿À´Â Ç®À̹ýµéÀ» º¸¸é ¹°·Ð ½º½º·Î Ŭ¸®¾îÇÏ°í ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î Ç®À̸¦ ½ÃµµÇϽмº½ÇÇÑ ºÐµéµµ ÀÖ¾úÁö¸¸
´ëºÎºÐÀº Çϳª°°ÀÌ ¼·Î ¹è³¤ °ÍÀÎÁö Ç®À̵µ ¶È°°°í, ¾Æ¹« Àǹ®µµ ¾øÀÌ ÀÚ¿¬½º·´°Ô ¸í·É¾î¸¦ °¡Á®´Ù Ä¡´Â µî ±Ã±ÝÇØÇÏ´Â »ç¶÷ÀÌ ¾ø¾î ÇØÄð °í¼öºÐµé²² Áú¹®µå¸³´Ï´Ù. |
Hit : 10083 Date : 2018/09/28 12:59
|