|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3289 [º¹»ç]
ftz ·¹º§3 ¿¡ autodig ¼Ò½º¸¦ º¸¸é
strcpy(cmd, "dig @");
strcat(cmd, argv[1]);
strcat(cmd, "version.bind chaos txt");
system(cmd);
ÀÌ·¸°Ô µÇ¾îÀÖÀݾƿä~ ¿©±â¼ ·¹º§4ÀÇ ºñ¹Ð¹øÈ£¸¦ ¾òÀ»·Á¸é , ÇöÀç bin µð·ºÅ丮¿¡ ÀÖ´Ù°í Ä¡¸é
autodig "/bin/bash; my-pass" ó¾ß ÇÏÀݾƿä. ±Ùµ¥ ÀÌ·¸°Ô ÀÔ·ÂÇÏ°í ¸¸¾à cmd¸¦ printf ÇÔ¼ö·Î Ãâ·ÂÇÑ´Ù¸é
printf("dig @ %s version.bind chaos txt", *argv[1]); ¶û ¶È°°Àº°Å ¾Æ´Ñ°¡¿ä? ¿©±â¼ Á¦°¡ ±Ã±ÝÇѰÔ
dig @ À̰ŵڿ£ ¹«½¼ È£½ºÆ® ÁÖ¼Ò? ÀÌ·±°Ô µé¾î°¡¾ß Çϴµ¥ autodig ÇØ³ëÄÚ argv[1] ÀÇ Æ÷ÀηΠ"/bin/bash;my-
pass" ¸í·É¾î°¡ ¹Ù·Î »ç¿ëµÉ ¼ö ÀÖ´À³Ä´Â°Å¿¡¿ä¤Ì À¸¾Æ¾Æ¾Æ ÀáÀ̿ͼ ±×·±Áö ÀÌ»óÇÑ Çê¼Ò¸® ÇϰíÀÖ´Â°Í °°±âµµ
Çϰí¤Ì¤Ì
ÁøÂ¥·Î Á¦°¡ Áú¹®ÇÒ °É ¿©±â´Ù°¡ ÀûÀ»°Ô¿ä.
1. autodig "/bin/bash; my-pass"¸¦ ÀÔ·ÂÇÑ´Ù¸é autodig¿¡ ¸í·É¹®ÀÚ¿ÀÌ /bin/bash; my-pass°¡ Àü´ÞµÇ´Â°Çµ¥
Á¦°¡ »ý°¢Çϱâ·Î´Â °á±¹ cmd ³»¿ëÀÌ dig @ /bin/bash; my-pass ÀÌ·¸°Ô µÉÅÙµ¥ ¿Ö ¿À·ù³ª, command not
found ÀÌ·±°Ô ¾È¶ß³Ä´Â °Å¿¡¿ä
2. ¶Ç ±Ã±ÝÇÑ°Ô autodig "/bin/bash" ÀÌ·¸°Ô ÀÔ·ÂÇÏ¸é ¿Ö dig ¿¡ °üÇÑ ¿À·ù°¡ ¶ß´Â°É±î¿ä? '/bin/bash'¶ó´Â ¼¹ö
NameÀ» ãÀ» ¼ö ¾ø´Ù ¶ó´Â±º¿ä ¿Ö À§¿¡ my-pass ¸í·É±îÁö Ä¡¸é ·¹º§4ÀÇ ºñ¹Ð¹øÈ£°¡ ³ª¿À°í /bin/bash¸¸
Ä¡¸é ¿À·ù°¡ ¶ß´Â°Ç°¡¿ä?
|
Hit : 3673 Date : 2012/01/22 03:30
|