1581, 1/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   bugfixer2
   ;cat À» »ç¿ëÇÏ´Â ÀÌÀ¯ .

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=732 [º¹»ç]


°á·ÐÀº , '|' ¶§¹®¿¡ ;cat À» ºÙ¿©¾ß¸¸ µÇ´Â °Ì´Ï´Ù.

¤¡) (  A ¸í·É  ) | ./attackme   ÀÌ·± ÀÔ·ÂÀ» Çß´Ù¸é.

(perl -e 'print "\x32\xff\xff\xbf . . ..";cat)|./attackme ¶ó´Â ¿¹¸¦ µéÁÒ.

¤¡) °ú °°Àº ¹æ¹ýÀ» ÅëÇؼ­..

ÀÎÀÚÀü´Þ ¹æ½ÄÀÌ ¾Æ´Ñ, Ç¥ÁØÀÔ·Â(Å°º¸µå)À» ÅëÇØ µû·Î ÀÔ·ÂÀ» ¹Þ´Â

attackme ÇÁ·Î±×·¥ °°Àº °æ¿ì¶óµµ  '|' À» ÅëÇØ º¯¼ö¿¡ ³»°¡ ¿øÇÏ´Â °ªÀ» ³Ö¾î¼­

¿À¹öÇ÷ο츦 ½Ãų¼ö´Â ÀÖ¾úÁö¸¸.

attackme ÀÇ ÄÚµå Áß¿¡ system("/bin/sh") ¿¡ ÀÇÇØ »ý¼ºµÇ´Â ÇÁ·Î¼¼½º ¶ÇÇÑ

| ±âÁØÀ» ¿ÞÂÊ¿¡ ÀÖ´Â. ´Ù½Ã¸»Çؼ­ ( A ) ÀÚ¸®ÀÇ ÇÁ·Î¼¼½ºÀÇ Ç¥ÁØ Ãâ·Â ³»¿ëÀ»  

ÀԷ¹ÞÀ¸·Á°í Çϴ°ÅÁÒ..


*¿ø·¡ ½©(/bin/sh) ´Â ÇÁ·ÒÇÁÆ® $ ¸¦ ¶ç¿ì°í Ç¥ÁØÀÔ·Â(Å°º¸µå) ·ÎºÎÅÍ
ÀÔ·ÂÀ» ±â´Ù¸®´Â °ÍÀÌÁö¸¸...  À§ÀÇ °æ¿ì¿¡´Â | ¶§¹®¿¡
Å°º¸µå ´ë½Å ( A ) ÀÚ¸®ÀÇ ÇÁ·Î¼¼½ºÀÇ Ç¥ÁØÃâ·Â ³»¿ëÀ»
ÀԷ¹ÞÀ¸·Á ÇÑ´Ù´Â °ÅÁÒ..


Çåµ¥, ( A )ÀÚ¸®¿¡ ÀÖ´ø ÇÁ·Î¼¼½º°¡ Á¾·áµÇ¸é ´õÀÌ»ó ÀԷ¹ÞÀ» ³»¿ëÀÌ ¾ø±â ¶§¹®¿¡ Á¾·á µË´Ï´Ù.

µû¶ó¼­ ,ÆÄÀÌÇÁ ¿¬°áÀ» Áö¼ÓÀûÀ¸·Î À¯Áö½ÃÅ°±â À§Çؼ­

cat À» Çϳª ´õ Áý¾î³Ö¾î¼­ °è¼ÓÀûÀ¸·Î ( A ) ÀÚ¸®¿¡¼­ Ç¥ÁØÃâ·ÂÀ» ½Ãų¼ö ÀÖµµ·Ï

¸¸µé¾î Áִ°ÅÁÒ.. ±×°Ô ¹Ù·Î ;cat ÀÇ ¿ªÇÒ ÀÔ´Ï´Ù.


±×¸²À¸·Î ³ªÅ¸³»¾î º¸ÀÚ¸é..

perl  ===================    attackme (fget( ); ÆÄÀÌÇÁ·Î ³Ñ¾î¿Â°É ¹Þ°ÚÁÒ.)
|       ( ÆÄÀÌÇÁ )             |
|                              |
Ãâ·Â¸¶Ä¡°í Á¾·á.           system("/bin/sh"); ¶§¹®¿¡ ½© ÇÁ·Î¼¼½º ½ÇÇà.
                                |
(X¾øÀ½.) =  =   =  =  = =  =    {»õ·Î¿î ½©}
          (¿¬°á²÷±è)              => ÀÌ ½©Àº Ç¥ÁØÀÔ·Â(Å°º¸µå) ´ë½Å¿¡
                                  ÆÄÀÌÇÁ¸¦ ÅëÇØ ÀÔ·ÂÀ» ¹ÞÀ¸·ÁÇÑ´Ù.
                                  ÇÏÁö¸¸, perlÀº Á¾·áµÇ°í, ´õÀÌ»ó
                                  ÀԷ¹ÞÀ»°ªÀÌ ¾øÀ¸¹Ç·Î, terminateµÈ´Ù.

±×·¡¼­...  ( ) ºÎºÐ¿¡ ;cat À»³Ö°Ô µÇ¸é.

perl  ===================    attackme (fget();)
|       ( ÆÄÀÌÇÁ )             |
|                              |
Ãâ·Â¸¶Ä¡°í Á¾·á.           system("/bin/sh"); ¶§¹®¿¡ ½© ÇÁ·Î¼¼½º ½ÇÇà.
|                              |
cat   ====================  {»õ·Î¿î ½©}

;cat ¶§¹®¿¡
cat½ÇÇàµÇ°í Å°º¸µå·ÎºÎÅÍ ÀԷ±â´Ù¸®¸é¼­
ÀԷ¹ÞÀº³»¿ëÀ» Ç¥ÁØÃâ·ÂÀ¸·Î
º¸³»°í , ÀÌ°ÍÀº ÆÄÀÌÇÁ¸¦ µû¶ó ÀüÇØÁý´Ï´Ù.



Âü°í·Î..

(perl -e ' ';cat)|./attackme   ÀÌ·± ÇüŸ¦ µð¹ö±ëÇÏ·Á¸é

perl -e '...') > arg   ¸í·ÉÀ¸·Î Ãâ·Â³»¿ëÀ» ÆÄÀÏ¿¡´Ù ÀúÀåÇÑ´ÙÀ½

(gdb) r < ./arg  ÇÏ¸é µË´Ï´Ù.

µµ¿òÁֽŠIDNED ´Ô °¨»çÇÕ´Ï´Ù.¤¾

  Hit : 10529     Date : 2007/05/18 09:57



    
pinode ¦¦¦ 2007/08/12  
¼Ò¿ï ¦¦¦(2) 2010/05/04  
3rdlifer ¿À¿À ´ë¹Ú ¤£¤£¿ä 2012/01/09  
1581   ¹öÆÛ¿À¹öÇÃ·Î¿ì ¿Õ±âÃÊÆí pdf ÆÄÀÏ ¾îµð¼­ ±¸ÇÒ ¼ö ÀÖ³ª¿ä?     duduwon
02/08 9870
1580   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 6. ¾ÐÃà/ÇØÁ¦[2]     »ç¿ëÁß
08/02 7873
1579   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 4     »ç¿ëÁß
08/02 7630
  ;cat À» »ç¿ëÇÏ´Â ÀÌÀ¯ .[3]     bugfixer2
05/18 10528
1577   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (4)      »ç¿ëÁß
08/03 8218
1576   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (5)[2]     »ç¿ëÁß
08/03 8965
1575     C¾ð¾î3-¸Þ¸ð¸®¿Í º¯¼ö(Ãß°¡¿ë¾î)     sihun1113
05/01 6611
1574   ÇØÅ·±â¹ý? (±â¹ßÇÏ´Ù°í ÇؾßÇϳª,¿ô±â´Ù°í ÇؾßÇϳª)[35]     whqkdnf000
07/31 12651
1573   tseugÀÇ ³×Æ®¿öÅ©¿¡ °üÇÑ À̾߱â (IP) [1][6]     tseug
11/04 7653
1572   [ÀÚÀÛ] 1. c ¾ð¾î´Â ¹«¾ùÀΰ¡(1)[1]     whdgusdl1220
08/16 7519
1571   [ÀÚÀÛ] C °­ÁÂ [2] - Memory Allocation[1]     wolverine
07/05 7459
1570   ³ëÁîÀÇ ÇØÄ¿½ºÄð ftz°ÔÀÓŽ¹æ±â LEVEL 2 !! [2]     xownsdk2
08/02 8091
1569   ³× Æ® ¿ö Å© °­ ÁÂ[17]     ¼ÒÀ¯
10/05 18168
1568   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 1~8     »ç¿ëÁß
08/02 8604
1567   ¿Ïº®ÇÏ°Ô ÆÄÀÏÀ» Áö¿ì´Â ¹æ¹ý     koresong
10/18 9695
1566   #01 Protel CAD - ¼­¹®     ¾ÆÀÌÇÁ¸®µå
11/21 11063
1565   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 1     »ç¿ëÁß
08/02 7367
1564   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 2     »ç¿ëÁß
08/02 7411
1563   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 3      »ç¿ëÁß
08/02 7598
1562   <»þ¿À¾² Ÿ·Î>1.±âº»ÀûÀÎ Àüü °³³äÀâ±â     sihun1113
06/04 8497
1 [2][3][4][5][6][7][8][9][10]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org