ÇÁ·Î±×·¡¹Ö

 3198, 1/160 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   rocket07
   http://--
   C¾ð¾î, ¸®´ª½º, ftz·¹º§3 º¹ÇÕÁú¹®ÀÔ´Ï´Ù¤¾[Á¤´äÀÖÀ¸´Ï ¾ÆÁ÷ ¾ÈǪ½Å ºÐÀº º¸Áö¸¶¼Å¿ä~]

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3289 [º¹»ç]


ftz ·¹º§3 ¿¡ autodig ¼Ò½º¸¦ º¸¸é

strcpy(cmd, "dig @");
strcat(cmd, argv[1]);
strcat(cmd, "version.bind chaos txt");

system(cmd);

ÀÌ·¸°Ô µÇ¾îÀÖÀݾƿä~  ¿©±â¼­ ·¹º§4ÀÇ ºñ¹Ð¹øÈ£¸¦ ¾òÀ»·Á¸é , ÇöÀç bin µð·ºÅ丮¿¡ ÀÖ´Ù°í Ä¡¸é

autodig "/bin/bash; my-pass" ó¾ß ÇÏÀݾƿä.  ±Ùµ¥ ÀÌ·¸°Ô ÀÔ·ÂÇÏ°í ¸¸¾à cmd¸¦ printf ÇÔ¼ö·Î Ãâ·ÂÇÑ´Ù¸é

printf("dig @ %s version.bind chaos txt", *argv[1]);    ¶û ¶È°°Àº°Å ¾Æ´Ñ°¡¿ä? ¿©±â¼­ Á¦°¡ ±Ã±ÝÇѰÔ

dig @ À̰ŵڿ£ ¹«½¼ È£½ºÆ® ÁÖ¼Ò? ÀÌ·±°Ô µé¾î°¡¾ß Çϴµ¥ autodig  ÇسëÄÚ argv[1] ÀÇ Æ÷ÀηΠ"/bin/bash;my-

pass" ¸í·É¾î°¡ ¹Ù·Î »ç¿ëµÉ ¼ö ÀÖ´À³Ä´Â°Å¿¡¿ä¤Ì  À¸¾Æ¾Æ¾Æ ÀáÀ̿ͼ­ ±×·±Áö ÀÌ»óÇÑ Çê¼Ò¸® ÇϰíÀÖ´Â°Í °°±âµµ

Çϰí¤Ì¤Ì  

ÁøÂ¥·Î Á¦°¡ Áú¹®ÇÒ °É ¿©±â´Ù°¡ ÀûÀ»°Ô¿ä.

1. autodig "/bin/bash; my-pass"¸¦ ÀÔ·ÂÇÑ´Ù¸é autodig¿¡ ¸í·É¹®ÀÚ¿­ÀÌ /bin/bash; my-pass°¡ Àü´ÞµÇ´Â°Çµ¥

   Á¦°¡ »ý°¢Çϱâ·Î´Â °á±¹ cmd ³»¿ëÀÌ dig @ /bin/bash; my-pass ÀÌ·¸°Ô µÉÅÙµ¥ ¿Ö ¿À·ù³ª, command not

  found  ÀÌ·±°Ô ¾È¶ß³Ä´Â °Å¿¡¿ä

2. ¶Ç ±Ã±ÝÇÑ°Ô autodig "/bin/bash" ÀÌ·¸°Ô ÀÔ·ÂÇÏ¸é ¿Ö dig ¿¡ °üÇÑ ¿À·ù°¡ ¶ß´Â°É±î¿ä? '/bin/bash'¶ó´Â ¼­¹ö

   NameÀ» ãÀ» ¼ö ¾ø´Ù  ¶ó´Â±º¿ä  ¿Ö À§¿¡ my-pass ¸í·É±îÁö Ä¡¸é ·¹º§4ÀÇ ºñ¹Ð¹øÈ£°¡ ³ª¿À°í /bin/bash¸¸

   Ä¡¸é ¿À·ù°¡ ¶ß´Â°Ç°¡¿ä?


  Hit : 3673     Date : 2012/01/22 03:30



    
rocket07 Áß°£Áß°£¿¡ ±Û ÀÇ¹Ì ÀÌÇØÇϱâ ÈûµçºÎºÐµµ Àֳ׿ä¤Ì ¿ª½Ã »ç¶÷Àº ÀáÀ»ÀÚ¾ß .. 2012/01/22  
BrokenPipe Àǹ®Á¡ÀÌ À־ ±×·±µ¥¿ä
/bin/autodig "/bin/bash; my-pass" --- ÀÌ·¸°Ô ÀÔ·ÂÇϽŰǰ¡¿ä?
/bin/autodig "/bin/bash; my-pass;"--- ¾Æ´Ï¸é ÀÌ·¸°Ô ÀÔ·ÂÇϽŰǰ¡¿ä?
2012/01/22  
rocket07 µÎ°³ ´Ù µÉ°É¿ä? Á¦ Áú¹® ´äº¯Á»¤» 2012/01/23  
BrokenPipe µÎ°³ ´Ù µÉ¼ö°¡ ¾ø¾î¼­ ¿©Â庻°Å¿¡¿ä
ÀüÀÚ·Î ÇϰԵǸé ÃÖÁ¾ ¹®ÀÚ¿­ÀÌ
dig @/bin/bash;my-passversion.bind chaos txt
ÀÌ·±½ÄÀ¸·Î my-pass ¿Í version ÀÌ ºÙ°ÔµÇ¾î ¸í·ÉÀÌ Á¦´ë·Î ÀÛµ¿À»¾ÈÇØ¿ä
¿ì¼± °¡´ÉÇÑ ´äºÎÅÍ ¾Ë·Áµå¸®ÀÚ¸é
/bin/autodig ";/bin/bash;"
/bin/autodig ";my-pass;"
/bin/autodig ";/bin/bash;my-pass;"
¼¼¹øÂ°°Ç »ç½Ç ÇÊ¿ä¾ø´Âµ¥ ÀÛ¼ºÀÚ´ÔÀÌ Àú·±½ÄÀ¸·Î ¾²¼Ì±æ·¡ ºÙ¿©ºÃ´Âµ¥¿ä
ù¹øÂ°°É·Î Çϸé
dig @;/bin/bash;version.bind chaos txt
ÀÌ·¸°Ô /bin/bash°¡ ºÐ¸®µÇ¼­ /bin/bash°¡ ½ÇÇàÀÌ µË´Ï´Ù
my-passµµ °°Àº¹æ½ÄÀ¸·Î µ¿ÀÛÇϴ°ű¸¿ä
¼¼¹øÂ° ¹æ½Ä´ë·Î Çϸé /bin/bash °¡ ½ÇÇàµÇ¼­ ½©ÀÌ »õ·Î ¸¸µé¾îÁö°í
±× ½©¿¡¼­ ³ª¿À°Ô µÇ¸é my-pass ¸í·É¾î°¡ ½ÇÇàµË´Ï´Ù
ÀÌ ¹®Á¦¸¦ Ǫ´Â °¡Àå ÀÌ»óÀûÀÎ ¹æ¹ýÀº µÎ¹øÂ°°¡ µÇ°Ú³×¿ä
2012/01/23  
rocket07 ¾Æ! ±×·¸±¸³ª ¤¾¤¾
Àú±â ¶Ç ±Ã±ÝÇÑ°Ô Àִµ¥¿©, ·¹º§1¿¡¼­ 2³Ñ¾î°¥¶© ·¹º§2ÀÇ ±ÇÇÑÀ¸·Î /bin/bash ½ÇÇàÇÏ¸é ·¹º§2ÀÇ

±ÇÇÑÀ» ȹµæÇÏ°Ô µÇÀݾƿä. ±Ùµ¥ autodig µµ setuid °É·ÁÀִµ¥ /bin/autodg "/bin/bash;" ÀÌ·¸°Ô

ÇØµµ ¿Ö ·¹º§4ÀÇ ±ÇÇÑÀÌ È¹µæ¾ÈµÇ´Â°Ç°¡¿ä?
2012/01/24  
rocket07 broken´Ô /bin/bautodig "my-pass;" ÇØµµ ¾ÈµÇ³×¿ä; ±×¸®±¸ /bin/autodig "/bin/bash;my-pass" À̰Å

µÇ³×¿ä¤¾;
2012/01/24