레벨 해킹

 2839, 1/142 회원가입  로그인  
   rocket07
   http://--
   level4 질문,, 답있으니 아직 level4 안끝나신 분들은 보지마셔요

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3254 [복사]


level4 깨면서, 리눅스 공부 꽤 했습니다. 정말 이것저것 많이 본거같네요.

근데 아무리 봐도 finger 서비스를 실행시키면 backdoor 프로그램이 레벨5의 권한으로 실행이 되어아햐는데,

finger    혹은 finger level4  등등 finger로 이것저것 쳐봐도 백도어가 실행이 되지않더군요.

결국 답을 봤더니 답이 finger @localhost   라더군요    finger 도 finger 서비스인데 왜 finger @localhost 라고

입력해야 backdoor 프로그램이 실행이 되는건가요?   정말 여기에 대해서 정확히 설명해놓은 글이 없어서 올립

니다..

  Hit : 5609     Date : 2012/02/07 09:23



    
sehkmg http://geundi.tistory.com/59
http://www.hackerschool.org/Sub_Html/HS_Community/index.html?Type=QnA&More_Size=105
보세요.
2012/02/09  
sehkmg 죄송합니다. http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_level&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=3247 입니다. 2012/02/09  
rocket07 sehkmg 님 답변은 감사한데, 제가 궁금한건 finger 명령어만이 아닌

finger @ localhost 를 입력해야 backdoor 파일이 실행되는건지 모르겠어요
2012/02/09  
cd80 제 추측인데요
finger요청이 들어오는 것에 대한 프로그램을 명시하는게 server 아닐까합니다
시스템이 다른 시스템, 혹은 로컬호스트에서 finger @호스트주소
여기선 localhost,
finger @localhost를 하게되면
로컬로 finger요청이 가게되고 시스템에선 finger요청을 받았으니
명시한 /home/level4/tmp/backdoor를 실행하는거같네요
2012/02/11  
cd80 같은이유로 /etc/xinetd.d/telnet 을 보시면
telnet 명령을 쳐서 다른 호스트에 접속했을때 서버가 작동하는것이 아닌
telnet 요청이 들어왔을때 server가 동작합니다
2012/02/11  
rocket07 cd80 // 네 알아보니깐 그게 맞더라구요 ㅎ 자세한 답변 감사합니다 2012/02/11  
sehkmg cd80님 감사합니다 ㅋㅋ 2012/02/12