리눅스

 3916, 1/196 회원가입  로그인  
   khl0803
   해석부탁드려요

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3955 [복사]


--------------------------------------------------------------------------------

Port Scan


80(HTTP)

21(FTP Control)

443(HTTPS)

3306(MYSQL)


--------------------------------------------------------------------------------

CGI Scan


WEB Banner: Apache

WWW Title: APMSETUP 6

CGI Holes

/index.php?file=../../../../../../etc/passwd (HTTP: 200 )

/index.php?file=/etc/passwd (HTTP: 200 )

/index.php?chemin=..%2F..%2F..%2F..%2F..%2F..%2F%2Fetc (HTTP: 200 )

/index.php?page=../../../../etc/passwd (HTTP: 200 )

/index.php/ (HTTP: 200 )

/?S=D (HTTP: 200 )

/?PageServices (HTTP: 200 )

/?wp-html-rend (HTTP: 200 )

/?M=A (HTTP: 200 )



--------------------------------------------------------------------------------

MISC


MySQL Version is:

  Hit : 3960     Date : 2011/04/19 03:52



    
/x7375696e6567 아무래도 취약점 스캔같아서
해석해드리기 껄끄럽네요
2011/04/19  
khl0803 /x7375696e6567 : 네 리눅스기반의 서버의 취약점을 스캔한결과입니다.
아직 지식이 짧은지라 이렇게 질문글을올렸구요

index쪽에 취약점이 많이발견됬고
index.php?page=../../../../etc/passwd (HTTP: 200 )
이것으로 접속을해 비밀번호를 수정할수있다고 생각하는대 제생각이 틀린건가요

(크래킹관련 질문글이아니므로 안심하셔도됩니다)개인 프리서버를돌리고있는대 서버해킹이 자주
들어와서 어떤방식으로 들어오나 여러가지공격방식을 찾아보고있습니다ㅠ
2011/04/19  
W.H. ;; 직전 해봐야 알겟지만 저정도면 보안수준이 꽤낮네요.

HTTP200의 의미는 그 대답 코드? 정확한 명칭이 기억 않나는데...

쨋든 허락받지 않은 사용자가 그 파일에(/ect/passwd등 ) 접근할 수 있다는 겁니다.

스캐너가 항상 정확한건 아니니 직접 저렇게 주소창에 쳐보셔서 파일이 다운이되는지 확인해보세요..
2011/04/19  
W.H. Path Traversal란 공격기법이라는데 한글명이 생각이 않나네요;; 2011/04/19  
khl0803 W.H.: 그니까 (아이피)index.php?page=../../../../etc/passwd (HTTP: 200 )
이런식으로 접속을한후 다운이되나 확인을하면되는건가요? 저가 해본결과론
그냥 저의 홈페이지메인만나오던대 스캐너가 잘못된건가요?
2011/04/20  
/x7375696e6567 W.H.//
그냥 http 코드라고 부르지않아?ㅋㅋ 그렇게 알고있었는데..
웹서버를 윈도우에다가 두셨는데 스캐닝 결과가 저런거면, 스캐너 자체가
이상한거고요.
/etc/passwd 파일 경로들도 이상하네요
DocumentRoot 하위 디렉토리에다가 /etc/passwd를 일부로 옮겼다면 모를까(옮길이유도없지만)
대충 보면
[ 유저 @ 디렉토리]ls
etc otherDirecotry
[ 유저 @ 디렉토리]ls etc
passwd other any something blahblah
[ 유저 @ 디렉토리]ls otherDirectory
etc other something blah
[ 유저 @ 디렉토리]cd otherDirectory;ls etc
passwd other any something blahblah

이런식이라는건데
말도 안되는거 같네요
2011/04/20  
khl0803 /x7375696e6567:
역시 중국툴로 공격을한다고 허세를부리더니 중국제로 강력하다고 말나오고있는 스캐너로 돌려봤더니 이런식으로나온거군요 휴.. 그렇다면 해킹범이 리눅스로 접속을해서 루트권한을 따간거로밖엔 생각할수없겠군요 ㅠ..
2011/04/21  
khl0803 W.H.:
http://서버아이피/index.php?page=../../../../etc/passwd
이렇게 주소창에넣고 접속을해보았더니 그냥 홈페이지 메인만나올뿐 별문제는없는거같습니다
아마 스캐너가 잘못된거같군요 ㅠ
2011/04/21  
/x7375696e6567 운영체제가 리눅스인지 윈도우즈인지를 알려주시면
좀더 정확해지죠 ㅋㅋ
윈도우즈면 스캐너 버리시면 되구요
리눅스면 그래도 조금더 연구를 해보셔야돼요
2011/04/22  
khl0803 운영체제는 서버구동은 리눅스 컴퓨터운영체제는 윈도우입니다ㅠ 2011/04/28