|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3038 [º¹»ç]
¾È³çÇϼ¼¿ä. ÇØÄ¿½ºÄð¿¡¼ À̰ÍÀú°Í Àо¸ç ¸¹ÀÌ ¹è¿ì°í ÀÖ½À´Ï´Ù.
Àü...¸®´ª½º Ã¥ ¸î¹ø Àо Ãʺ¸ÀÔ´Ï´Ù. ³×Æ®¿öÅ© °øºÎ ÇØº¼·Á°í Ã¥ »ç¼ Àо°í ÀÖ½À´Ï´Ù..
¾Ïư Áú¹®ÀÌ ÀÖ¾î¼ ±ÛÀ» ½á º¾´Ï´Ù.
Á¦°¡ ¾ó¸¶Àü ³ÝÇÏµå ¶ó´Â °É ±¸ÀÔÇÏ¿´½À´Ï´Ù. NAS..¸®´ª½º ±â¹ÝÀ¸·Î µ¹¾Æ°¡´Â ³Ý Çϵå ÀÔ´Ï´Ù.
ftp ¼¹ö ¹× À¥ ¼¹öµµ Áö¿øÇØ Áֱ淡..°£´ÜÇÑ ´ë¹®µµ ¸¸µé¾ú½À´Ï´Ù.
±×·±µ¥ ÀÌ ³ÝÇϵå´Â telnet, ssh ¸¦ Áö¿øÇÏÁö ¾Ê½À´Ï´Ù.
¾Ïư shell ·Î Á¢¼ÓÀ» ÇØ º¸°í ½ÍÀºµ¥ ¾ÈµÇ³×¿ä..23 Æ÷Æ®¸¦ ¸·¾Æ³ù´Ù°í;;
±×·¸°Ô ¹æ¹ýÀ» ã¾Æº¸´ø Áß web shell À̶ó´Â °ÍÀ» ¾Ë°Ô µÇ¾ú½À´Ï´Ù.
µè±â·Î´Â web shell À̶ó´Â °ÍÀ» ÀÌ¿ëÇØ¼ telnet ÁÖ¼®Ã³¸®¸¦ ÇØÁ¦ ÇÔÀ¸·Î¼
³ÝÇϵå·Î shell Á¢¼ÓÀ» °¡´ÉÇÏ°Ô Çß´Ù°í ÇÕ´Ï´Ù.
±×³É ¹«ÀÛÁ¤..°Ë»öÀ» ÇØ¼ c99, r57 (?) µîÀ» ´Ù¿î¹Þ±ä Çߴµ¥, Áö½ÄÀÌ ºÎÁ·Çؼ ¾î¶² ¿ø¸®·Î ÀÛµ¿ÇÏ´ÂÁö
Àß ¸ð¸£°Ú½À´Ï´Ù.
¾Ïư ¿ä¾àÀ» µå¸®ÀÚ¸é..
1. web shell À̶ó´Â °ÍÀ» ÅëÇØ¼ Á¦ ³ÝÇϵ忡 Á¢¼ÓÇÏ´Â°Ô °¡´ÉÇÑÁö..(¶Ç´Â ¾î¶² ¸í·ÉÀ» ½ÇÇàÇÏ´Â °Ô °¡´ÉÇÑÁö)
2. °á·ÐÀº Á¦ ³ÝÇϵ忡¼ shell Á¢¼ÓÀ» ÀÚÀ¯·Ó°Ô ÇÏ°í ½Í½À´Ï´Ù. Á» ´õ °øºÎ¸¦ ÇØº¸°í ½Í³×¿ä.
Ȥ½Ã µµ¿òÀÌ µÉ ¸¸ÇÑ ¼ÀûÀÌ ÀÖ´Ù¸é °°ÀÌ ¾Ë·ÁÁÖ½Ã¸é °¨»çµå¸³´Ï´Ù. |
Hit : 3662 Date : 2011/06/03 11:34
|