프로그래밍

 3198, 1/160 회원가입  로그인  
   yscode
   finger와 프로그래밍에 대해 질문 좀 할게요.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=2965 [복사]


일단 게시판이 여기가 맞는진 모르겠지만 프로그래밍에 대한 질문이기에
여기에 올려요^^;;

질문드리자면 제가 지금 F.T.Z level 4 에서 5로 넘어갔는데요.

그냥 혹시나 해서 해본게 되버렸는데.. 이해가 안갑니다.

backdoor를 이용해서 level 5의 passwd를 알았는데, 어째서 level 4 에 만들어둔 프로그램이

사용자 정보를 보여주는 finger를 썻다고 level 5의 정보를 보여주는 것이죠?

finger를 써서 레벨 5의 정보를 보여주는건 좋은데,

어떻게 실행하지도 않은 backdoor프로그램이 자동으로 실행되는 것인가요?

이게 backdoor의 특성인가요?

검색해봐도 이해가 안가네요.. 뛰어나신 분의 한수부탁드립니다ㅎ

  Hit : 4147     Date : 2011/04/25 01:02



    
/x7375696e6567 xinetd.d 는 슈퍼데몬으로
보통 시스템이 시작될때 데몬 서비스들이 실행됩니다.
backdoor 파일은 슈퍼데몬 디렉토리에 서비스형태로 만들어져있죠?
그리고 finger서비스 요청시에 서버를 실행한다고 되어있습니다 (server는 ~/level5/tmp/backdoor)
고로 백도어 자체가 이런형태로 작동하는것이아니라,
슈퍼데몬 내부에 집어넣어서 자동으로 실행되게끔 만들어놓은 백도어의 일종을 가지고 문제를
푸는거에요
2011/04/25  
yscode 아하! finger 요청으로 실행되는 걸로 보고 일단 혹시나 해서 해본건데..
봐야할건 backdoor 파일이 아닌 xinetd.d였군요!ㅎㅎ
전 자동으로 실행되는게 backdoor의 특성인줄 알았습니다. 감사합니다^^!ㅋ
2011/04/25