|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|


949, 1/48 |
![]() |
![]() |
![]() |
![]() |
|
dlswns9601 | ||||||
|
이제 막 공부를 하고 있는데 정확한 해킹과정이 궁금합니다. | ||||||
|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=513 [복사]
Hit : 3771 Date : 2012/01/23 12:22
|
|||||||
| ![]() |
| |
| dwdwzzz | 타겟탐색후 이루어지는건 취약점을 통한 해킹입니다. 예를들어서 웹서버 하나를 해킹한다고 가정하면.. 서버에 업로드 파일 취약점을 가졌다고할때 웹쉘등을 업로드해서 시스템에 침투에 성공하게됩니다. 침투하면 프로그램의 설정에 따라 일반이나 슈퍼유저의 권한을 갖게되는데 보통은 일반으로 되어있습니다. 슈퍼유저 권한을 얻기위해 루트암호를 공격하거나 패킷을 캡쳐하여 암호를 알아낸후 루트유저로 명령어를 실행시킬수 있게됩니다. 그후에는.. 뭐 .. 아시죠? ㅋㅋ 아래는 광고.. 같이 보안공부할 대학생을 찾아요~ http://cafe.daum.net/pentester |
2012/01/23 | |
| dwdwzzz | BOF는 개론서 보시면 아시겠지만 특정 프로그램에서 오류를 유발시켜서 자신이 원하는 행동을 하도록 만들수 있는 기술입니다. 상대가 아파치를 사용할때 BOF취약점이 존재한다면 그것을 유발시킬 패킷을 보내서 쉘코드를 실행시키도록 한다거나 할수 있는것이지요.. 권한상승은 일반유저에서 슈퍼유저로 상승되는 것을 말합니다. |
2012/01/23 | |
|
|