949, 1/48 회원가입  로그인  
   dlswns9601
   이제 막 공부를 하고 있는데 정확한 해킹과정이 궁금합니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=513 [복사]


철수가 영희의 컴퓨터에 침입하여 마치 철수가 영희인것처럼 속이며 중요 문서 하나를 가지고 올려고 한다.

위 같은 예제가 있는데.....

타겟  발견(ip주소 획득) -> 타겟 탐색(포트 스캐닝 ) -> ?????? -> 해킹 성공


질문 1. 포트스캐닝 다음 과정이 궁금합니다. 포트를 통해 어떻게 피해자의 컴퓨터에 접속을 할 수 있나요?

질문 2. 버퍼오버플로우 라는 기법이 있잖아요?? 버퍼오버플로우는 설명을 할 때 c로 짜여져 있는 프로그램     가지고만 설명을 하더라구요.. 그런데 이게 시스템 해킹이라는데 큰 틀에 들어가있는데 정확이 어떤 시스템을 해킹하는 거죠?? 실제사례로 설명해주면 감사하겠습니다.

질문 3.아 그리고 리눅스, 윈도우 권한상승이라는 것을 배웠는데 이 것은  예를 들어 일단 공격자가 피해자의 컴퓨터에 접속을 해야 사용할 수 있는 것인가요?


여러 책을 찾아보고 해도 과정이 정확하게 없네요.... 제대로된 답변을 얻고 싶습니다.


  Hit : 3771     Date : 2012/01/23 12:22



    
dwdwzzz 타겟탐색후 이루어지는건 취약점을 통한 해킹입니다.

예를들어서 웹서버 하나를 해킹한다고 가정하면..

서버에 업로드 파일 취약점을 가졌다고할때 웹쉘등을 업로드해서

시스템에 침투에 성공하게됩니다.

침투하면 프로그램의 설정에 따라 일반이나 슈퍼유저의 권한을 갖게되는데

보통은 일반으로 되어있습니다.

슈퍼유저 권한을 얻기위해 루트암호를 공격하거나

패킷을 캡쳐하여 암호를 알아낸후 루트유저로 명령어를 실행시킬수 있게됩니다.

그후에는.. 뭐 .. 아시죠? ㅋㅋ

아래는 광고..
같이 보안공부할 대학생을 찾아요~
http://cafe.daum.net/pentester
2012/01/23  
dwdwzzz BOF는 개론서 보시면 아시겠지만

특정 프로그램에서 오류를 유발시켜서 자신이 원하는 행동을 하도록 만들수 있는 기술입니다.

상대가 아파치를 사용할때 BOF취약점이 존재한다면 그것을 유발시킬 패킷을 보내서

쉘코드를 실행시키도록 한다거나 할수 있는것이지요..

권한상승은 일반유저에서 슈퍼유저로 상승되는 것을 말합니다.
2012/01/23