22019, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   whathellof
   [re] level2 ±×°Å¿ä

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=11150 [º¹»ç]


===============================================================================

>Áú¹®ÀÌÀִµ¥¿ä level2ÇÒ‹š vimÀ» ¾´´Ù°íµé¾ú´Âµ¥
>
>»ç¶÷µéÀÌ vimÀ» ¾²´Â°Å ¾î¶»°Ô ¾Ë¾ÒÀ»±î¿ä??
>
>´Ù¸¥»ç¶÷µµ¿ò¾È¹Þ°í Çϰí½ÍÀºµ¥...
===============================================================================
º¸Åë µ¡¼À»¬¼ÀÀ» ¸ð¸£´Â ÀϹÝÀûÀÎ ¾ÆÀÌ´Â ¾ö¸¶°¡ ¿ìÀ¯5°³¸¦ ÁÖ°í ¿µÈñ¿¡°Ô 2°³¸¦ ÁØµÚ ÀÚ½ÅÀÌ ÇѰ³¸¦ ¸ÔÀ¸¸é ¿ìÀ¯°¡¸î°³°¡ ³²´ÂÁö ÁÖ°í¹Þ°í¸Ô¾îºÁ¾ß¾Ë¼öÀÖ½À´Ï´Ù.
Ç㳪 µ¡¼À»¬¼ÀÀ» ÇÒÁÙ¾ÆÀÌ´Â 5-2-1=2 ¶ó´Â ½ÄÀ» ÅëÇØ ÃÖÁ¾ÀûÀ¸·Î ³²´Â ¿ìÀ¯°¡ 2°³¶ó´Â°É ½±°Ô¾Ë¼öÀÖÁö¿ä.

·¹º§2¿¡¼­´Â ÅØ½ºÆ®ÆÄÀÏ ÆíÁý Áß ½©ÀÇ ¸í·ÉÀ» ½ÇÇà...
À̶ó°í ³ª¿ÍÀִµ¥¿ä.
Æ®·¹ÀÌ´× °úÁ¤¿¡¼­ setuidºñÆ®¸¦ ¹è¿ö¼­ ¾Ë°íÀÖ°í..·¹º§1ÀÇ °úÁ¤À» Á¤È®È÷ ÀÌÇØÇÏ¿©¼­..ÀüüÀûÀÎ ½Ã½ºÅÛÇØÅ·ÀÇ È帧ÀÌ root±ÇÇÑÀÇ(ȤÀº ÀÚ½ÅÀÌ ¿øÇÏ´Â userÀÇ) shellÀ» ¾ò¾î³»´Â°ÍÀÌ ÀϹÝÀûÀÌ´Ù..¶ó´Â°É ¾Æ´Â »ç¶÷Àº
¿ì¼± ·¹º§3ÀÇ ±ÇÇÑÀ¸·Î setuid°¡ °É·ÁÀÖ´Â°É °Ë»öÇϰÚÁÒ. ÇØ¾ßÇÒ ÀÏÀº Á¤ÇØÁ³½À´Ï´Ù.
¿©±â¼­ find¸í·ÉÀ» ¸ð¸£¸é ls -al ·Î ¸ðµç ÆÄÀÏÀÇ ÆÛ¹Ì¼ÇÀ» ´Ù ºÁ¾ßÇÏ´Â ¹ø°Å·Î¿òÀÌ »ý±â°ÚÁÒ? ¸¶Ä¡ µ¡¼À»¬¼ÀÀ» ÇÒÁÙ¸ô¶ó¼­ Á÷Á¢ ¿ìÀ¯¸¦ ¹Þ°í ÁÖ°í ¸¶¼ÅºÁ¾ßÇϴ°Í󷳿ä.
Ç㳪 »çÀü¿¡ find¸í·ÉÀÇ»ç¿ë¹ýÀ» ¾Ë°íÀÖ´Â ¾ÆÀ̶ó¸é
find / -perm -4000 -user level3 À¸·Î °Ë»öÀ» ÇØº¼²®´Ï´Ù.
¿¡·¯¸¦ /dev/nullÀ̶ó´Â ÀåÄ¡·Î º¸³»´Â ±¸¹®±îÁö ¾Ë°íÀÖµû¸é µÚ¿¡ 2>/dev/null±îÁö ¾Ë°íÀÖ°ÚÁÒ.

°á±¹ ãÀº ÆÄÀÏÀ» ½ÇÇàÇߴµ¥ »çÀü¿¡ vi¸¦ »ç¿ëÇØº»»ç¶÷À̶ó¸é º¸ÀÚ¸¶ÀÚ ¾Æ..ÀÌ°Ç À̸§¸¸ ¹Ù²»Áö vi±¸³ª ¶ó´Â°É ¾Ë²®´Ï´Ù. ¸ð¸£´Â»ç¶÷Àº? ¾Æ..À̰Թ¹Áö..¾î¶»°Ô¾²´Â°ÅÁö
±Û¾¾°¡ ¾È½áÁö´Âµ¥..ÀÌ°Ô ÅØ½ºÆ®ÀÛ¼º±âÀΰ¡? ¾Æ..¹¹¾ß¹¹¾ß ÇϰÚÁÒ.
vi¸¦ ¾Æ´Â »ç¶÷Àº ÈùÆ®¿¡¼­µµ ³ª¿ÍÀÖµíÀÌ ÆíÁý±â¿¡¼­ ½©ÀÇ ¸í·ÉÀ» ³»¸±¼öÀִٴ»ç½ÇÀ» ÀÎÁöÇßÀ»Å×°í...vi¿¡¼­ ½©¸í·É¾î³»¸±¼öÀÖ´Â ¿É¼ÇÀ» ÀÎÅͳÝÀ̵ç Ã¥À̵ç manÆäÀÌÁöµç ã¾Æ³¾²®´Ï´Ù. ±×¸®°í ½ÇÇàÇÏ¸é ·¹º§3ÀÇ ±ÇÇÑÀ» ¾òÀ»¼öÀÖÁö¿ä.

ÇØÅ·À̶õ°Ç ±×·±°Í°°½À´Ï´Ù.
¸ñÇ¥¸¦ Á¤Çϰí. (·¹º§3ÀÇ ±ÇÇÑ)
¸ñÇ¥¿¡ ÇØ´çÇÏ´Â ½Ã½ºÅÛÀ» ÀÌÇØÇϰí (¸®´ª½º Àü¹ÝÀûÀνýºÅÛ,¸í·É¾î,µð·ºÅ丮±¸Á¶µî.)
ÀϹÝÀûÀΰÍÀ» Æ÷ÇÔÇÏ¿© ±× ½Ã½ºÅÛÀÇ ±¸Ã¼ÀûÀλçÇ×(vi¿¡¼­ ½©·ÎºüÁ®³ª°¡´Â..find ¿É¼Çµé..¸®´ÙÀÌ·º¼Ç..ÆÄÀÌÇÁ µîµî) À» ¾Ë°íÀÖ´Ù¸é
³»°¡ ¸ñÇ¥·ÎÇϴ°ÍÀ» ÀÌ·ê¼öÀÖ½À´Ï´Ù.

°á±¹ ´Ù¸¥»ç¶÷µµ¿ò¾øÀÌ.. ¾Èº¸°í ftz³»¿¡ ·¹º§À» ±ú±âÀ§Çؼ± ¸®´ª½ºÀü¹ÝÀûÀÎ ½Ã½ºÅÛ°ú °¢Á¾ °ø°³µÈÇØÅ·±â¹ý(RaceCondition,overflow,backdoor,formatstringbug,IPC,¾Ïȣȭ) µîµî...¸¹Àº°ÍÀ» »çÀü¿¡ ¾Ë°íÀÖ¾î¾ßÇϰí
±×·¸±â¶§¹®¿¡ ÇØÅ·°øºÎ¾î¶»°ÔÇϳª¿ä? ¶ó´ÂÁú¹®¿¡ ¸¹ÀººÐµéÀÌ C¶û ¸®´ª½º °øºÎÇϼ¼¿ä~ ³×Æ®¿÷°øºÎÇϼ¼¿ä~ Çϴ°̴ϴÙ.

  Hit : 9504     Date : 2008/07/22 12:08



    
gutacom ÁÁÀº¸»À̳׿ä~~ Âü°í Âü°í 2008/07/22  
     [°øÁö]ÇØÄ¿½ºÄð ÀÌ¿ë¼öÄ¢ 2021/04/11 ¼öÁ¤ÆÇ [54] ÇѽÂÀç 01/05 11645
22018   À¸¾Ó!!![1]     ÇØÅ·ÀßÇϰí½Í´Ù
02/05 62
22017   A¤¿...     ÇØÅ·ÀßÇϰí½Í´Ù
01/27 98
22016   ¿À·£¸¸~     DarkSlayer
12/11 296
22015   ÇØÄ¿½ºÄð ¿¾³¯ BGM[1]     wkfhddl4041
11/07 430
22014   È÷À×...     ÇØÅ·ÀßÇϰí½Í´Ù
11/02 347
22013   ¹ÙµÏ°ú Àå±â     ÇØÅ·ÀßÇϰí½Í´Ù
10/30 384
22012   ³ª´Â ¾ðÁ¦ ¾ÖÀÎÀÌ »ý±â³ª¿è...     ÇØÅ·ÀßÇϰí½Í´Ù
10/27 441
22011   Àü±¹ 1À§     ÇØÅ·ÀßÇϰí½Í´Ù
10/27 391
22010   ´ã¹è ¤»¤»[1]     ÇØÅ·ÀßÇϰí½Í´Ù
10/27 397
22009   ¸ÅÆ®¸¯½ºÀÇ ÆÄ¶õ¾àÀ» ¾Æ½Ê´Ï±î..?     ÇØÅ·ÀßÇϰí½Í´Ù
10/27 376
22008   ¤·¤·[1]     ÇØÅ·ÀßÇϰí½Í´Ù
10/20 371
22007   ¿ÉÄ¡ ÇÙ°¨Áö ÇÁ·Î±×·¥Á» ¸¸µé¾îÁÖ¼¼¿ä[1]     powerima
10/15 371
22006   ÇØÅ·ÆÀ¿ø ¸ðÁý[1]     koromoon
08/27 900
22005   °°ÀÌ ÇØÅ· ÆÀ ÀÌ·ç½ÇºÐ??     hacs98
08/26 584
22004   ¾Æ........ ¤Ð¤Ð     ÇØÅ·ÀßÇϰí½Í´Ù
08/04 753
22003   ±Í¼ö(Сâ¢) µû¶óÇϱâ(?)     ÇØÅ·ÀßÇϰí½Í´Ù
07/28 730
22002   ½º½º·Î ¸ñ¼ûÀ» Á®¹ö¸°´Ù´Â °ÍÀº     ÇØÅ·ÀßÇϰí½Í´Ù
07/27 766
22001   ¹ÌÄ£µí     ÇØÅ·ÀßÇϰí½Í´Ù
07/02 813
22000   »ç¹«½Ç     ÇØÅ·ÀßÇϰí½Í´Ù
07/02 751
1 [2][3][4][5][6][7][8][9][10]..[1101]

Copyright 1999-2026 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org