|
http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=31401 [º¹»ç]
team****.**.** ÀÌÂÊ Ãë¾àÁ¡ÀÔ´Ï´Ù¸¸.
À¥È£½ºÆÃ °¡ÀÔÀ» Çѵڿ¡ »çÀÌÆ®°¡ ¸¸µé¾îÁö¸é C99À¥½©À» /www¿¡ ³Ö¾îÁÝ´Ï´Ù.
±×µÚ¿¡ /home µÚ¿¡ ÀÖ´Â /¸¦ Ŭ¸¯Çϸé etc,bin,boot,systemµî CentosÀÇ ¸ð½ÀÀÌ ¸¹ÀÌ º¸ÀÔ´Ï´Ù.
±×¸®°í /etc¿¡ µé¾î°¡ /etc/passwd¿¡ Á¢¼ÓÇØÁݽôÙ.
±×·±´ÙÀ½ À¯Àú ¸®½ºÆ®°¡ /etc/passwd¿¡ °í½º¶õÈ÷ ÀÖ½À´Ï´Ù.
À¥È£½ºÆÃ À¯Àú ȨÀÌ /home/°èÁ¤¸í/www³ª /home/°èÁ¤¸í/mÂÊ µð·ºÅ丮·Î À̵¿ÇÏ´Ï ¹Ù·Î º¸À̴°ÍÀ» È®ÀÎÇÒ¼ö ÀÖ¾ú½À´Ï´Ù.
´ÙÇàÈ÷ ¸®´ª½º¿¡ ps ¸í·É¾î°¡ ½ÇÇàµÇÁö ¾Ê´Â°ÍÀ» È®ÀÎÇÏ¿´½À´Ï´Ù.
¹®Á¦´Â ÀÌ·ÎÀÎÇØ ÇѸíÀÌ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ºí·¢ ÇØÄ¿ ÇѸíÀÌ Broute Force¸¦ ½ÃµµÇϸé
»ç¿ëÀÚÀÇ °èÁ¤ÀÌ ÀüºÎ Ãë¾àÇØÁú¼ö ÀÖ½À´Ï´Ù.
±×¸®°í ÀÌ Ãë¾àÁ¡Àº ´Üµ¶¼¹ö¸¦ »ç¿ëÇÏÁö ¾Ê°í ÇѰ÷À¸·Î »ç¿ëÀÚ¸¦ ¸ð¾Æ³õ¾Æ¼ ¹ß»ýÇѰæ¿ì¶ó°í º¸¸é µÇ°Ú½À´Ï´Ù.
´Ù¸¥ À¥È£½ºÆÃµµ ÇØº¸Áö ¾Ê¾ÒÁö¸¸ ÀÌ·± Ãë¾àÁ¡ÀÌ ÀÖÀ»°Å¶ó ÃæºÐÈ÷ »ý°¢ÀÌ µË´Ï´Ù.
°Ô´Ù°¡ SQL±¸¹®À» ÀÌ¿ëÇÑ SQL INJECTIONµµ °¡´ÉÇѰ͵µ È®ÀÎÇÏ¿´½À´Ï´Ù (MD5 °è»êÀ» ÀÌ¿ëÇÑ)
Àڱ⸸À» º¸¾ÈÀ» À¯ÁöÇÏ°í ½ÍÀ¸½Ã´Ù¸é ÆÒƼ¾ö ÄÄÇ»Å͸¦ »ç¼ ¼¹ö¸¦ ±¸µ¿ÇϽô°ÍÀÌ ÁÁ´Ù°í »ý°¢µË´Ï´Ù.
µ¿¿µ»ó ÀڷḦ ¿øÇϽôºÐÀº mini_wav@naver.comÀ¸·Î ÂÊÁö ÁÖ½Ã¸é °¨»çÇϰڽÀ´Ï´Ù.
ÀÌ»ó ÀоîÁּż °¨»çÇÕ´Ï´Ù. ÇãÁ¢ÇÑ ±Û Àß ÀоîÁּż ´Ù½ÃÇѹø °¨»çµå¸³´Ï´Ù |
Hit : 11733 Date : 2013/12/04 07:19
|