|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|


3916, 1/196 |
![]() |
![]() |
![]() |
![]() |
|
khl0803 | ||||||
|
해석부탁드려요 | ||||||
|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3955 [복사]
Hit : 3960 Date : 2011/04/19 03:52
|
|||||||
| ![]() |
| |
| /x7375696e6567 | 아무래도 취약점 스캔같아서 해석해드리기 껄끄럽네요 |
2011/04/19 | |
| khl0803 | /x7375696e6567 : 네 리눅스기반의 서버의 취약점을 스캔한결과입니다. 아직 지식이 짧은지라 이렇게 질문글을올렸구요 index쪽에 취약점이 많이발견됬고 index.php?page=../../../../etc/passwd (HTTP: 200 ) 이것으로 접속을해 비밀번호를 수정할수있다고 생각하는대 제생각이 틀린건가요 (크래킹관련 질문글이아니므로 안심하셔도됩니다)개인 프리서버를돌리고있는대 서버해킹이 자주 들어와서 어떤방식으로 들어오나 여러가지공격방식을 찾아보고있습니다ㅠ |
2011/04/19 | |
| W.H. | ;; 직전 해봐야 알겟지만 저정도면 보안수준이 꽤낮네요. HTTP200의 의미는 그 대답 코드? 정확한 명칭이 기억 않나는데... 쨋든 허락받지 않은 사용자가 그 파일에(/ect/passwd등 ) 접근할 수 있다는 겁니다. 스캐너가 항상 정확한건 아니니 직접 저렇게 주소창에 쳐보셔서 파일이 다운이되는지 확인해보세요.. |
2011/04/19 | |
| W.H. | Path Traversal란 공격기법이라는데 한글명이 생각이 않나네요;; | 2011/04/19 | |
| khl0803 | W.H.: 그니까 (아이피)index.php?page=../../../../etc/passwd (HTTP: 200 ) 이런식으로 접속을한후 다운이되나 확인을하면되는건가요? 저가 해본결과론 그냥 저의 홈페이지메인만나오던대 스캐너가 잘못된건가요? |
2011/04/20 | |
| /x7375696e6567 | W.H.// 그냥 http 코드라고 부르지않아?ㅋㅋ 그렇게 알고있었는데.. 웹서버를 윈도우에다가 두셨는데 스캐닝 결과가 저런거면, 스캐너 자체가 이상한거고요. /etc/passwd 파일 경로들도 이상하네요 DocumentRoot 하위 디렉토리에다가 /etc/passwd를 일부로 옮겼다면 모를까(옮길이유도없지만) 대충 보면 [ 유저 @ 디렉토리]ls etc otherDirecotry [ 유저 @ 디렉토리]ls etc passwd other any something blahblah [ 유저 @ 디렉토리]ls otherDirectory etc other something blah [ 유저 @ 디렉토리]cd otherDirectory;ls etc passwd other any something blahblah 이런식이라는건데 말도 안되는거 같네요 |
2011/04/20 | |
| khl0803 | /x7375696e6567: 역시 중국툴로 공격을한다고 허세를부리더니 중국제로 강력하다고 말나오고있는 스캐너로 돌려봤더니 이런식으로나온거군요 휴.. 그렇다면 해킹범이 리눅스로 접속을해서 루트권한을 따간거로밖엔 생각할수없겠군요 ㅠ.. |
2011/04/21 | |
| khl0803 | W.H.: http://서버아이피/index.php?page=../../../../etc/passwd 이렇게 주소창에넣고 접속을해보았더니 그냥 홈페이지 메인만나올뿐 별문제는없는거같습니다 아마 스캐너가 잘못된거같군요 ㅠ |
2011/04/21 | |
| /x7375696e6567 | 운영체제가 리눅스인지 윈도우즈인지를 알려주시면 좀더 정확해지죠 ㅋㅋ 윈도우즈면 스캐너 버리시면 되구요 리눅스면 그래도 조금더 연구를 해보셔야돼요 |
2011/04/22 | |
| khl0803 | 운영체제는 서버구동은 리눅스 컴퓨터운영체제는 윈도우입니다ㅠ | 2011/04/28 | |
|
|