1581, 13/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   awsedr45
   Ãʺ¸°¡ Àû¾îº» À©µµ¿ì ħÅõ

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=581 [º¹»ç]


½Ç·ÂÀÌ ¾ø¾îµµ ¸î±ÛÀÚ ½áº¸°Ú½À´Ï´Ù..

±×µ¿¾È Á¦°¡ ¹è¿î°ÍÀ» Çѹø Àû¾îº¸°Ú½À´Ï´Ù..


1. À©µµ¿ì Ã뿪Á¡ ¹ßÇ¥ ¿¹¸¦ µé¸é excel À̳ª power point ¿¡¼­ ½É°¢ÇÑ Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁ³´Ù¸é shell(cmd) À»/¸¦ ½±°Ô ¾òÀ»¼ö ÀÖ½À´Ï´Ù.

2. active x ±× ¾î¼´Ù ÀÎÅÍ³Ý À§¿¡ ¶ß¸é¼­ ¼³Ä¡¸¦ Ç϶ó°í ¶ß´Â°Í
   °Å±â´Ù°¡ ¾ÇÀÇÀûÀÎ ÆÄÀÏÀ» ¿Ã·Á³õ°í »ç¿ëÀÚ°¡ ±× active x ¸¦ ¼³Ä¡ÇÑ´Ù¸é
   »ç¿ëÀÚ ¸ô·¡ ¹éµµ¾î¸¦ ¿­¼ö ÀÖ½À´Ï´Ù.

À¥¼­¹ö°¡ ÀÛµ¿Çϴ°æ¿ì


1. web ¾÷·Îµå Ãë¾àÁ¡ ÀÓÀÇ·Î ¸í·É¾î¸¦ ½ÇÇà½Ãų¼ö ÀÖ´Â asp ÆÄÀÏ°ú jsp ÆÄÀÏÀ» ¾÷·Îµå¸¦ ÇÑµÚ nc (netcat) À» ÀÌ¿ëÇؼ­ ¹éµµ¾î¸¦ ¿­¼öÀִ°æ¿ìÀÔ´Ï´Ù..

2. mssql mssql ¼­¹ö¿¡¼­ sa °èÁ¤ÀÇ Æнº¿öµå°¡ null Àΰæ¿ì sa °èÁ¤À¸·Î Á¢¼ÓÀÌ °¡´ÉÇÕ´Ï´Ù

3. netbios  À©µµ¿ì 2000 °°Àº °æ¿ì´Â netbios ¸¦ ħÀÔÀÌ °¡´ÉÇÕ´Ï´Ù ³Î°èÁ¤À¸·Î Á¢¼ÓÀ» Çϰųª sid ÀÇ Á¤º¸¸¦ ¾Ë¾Æ³¾¼ö ÀÖ½À´Ï´Ù.(ÀڷḦ º¸°üÇصξú´Âµ¥ ¾ø¾îÁ®¼­ ´ëÃæÀû¾ú½À´Ï´Ù.)

4. lls unicode bug  ÀÌ ºÎºÐÀº °øºÎ¸¦ ÇÏ½Ã¸é »ó´çÈ÷ ÁÁÀ»°Å °°½À´Ï´Ù ..
http://target/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:

¤¾¤¾ ÀÎÅͳݿ¡¼­ ±¸ÇÏ½Ã¸é ¹®¼­¸¦ ±¸ÇϽǼö ÀÖÀ»µí ÇÕ´Ï´Ù..

¿©±â±îÁö ÀÔ´Ï´Ù. ¤¾¤¾ ¤Ð¤Ð

¾Æ webgoat À̶ó°í ÀÚ½ÅÀÇ ÄÄÇ»ÅÍ¿¡¼­ À¥ÇØÅ·À» ¿¬½ÀÇҵΠÀÖµµ·Ï ¸¸µç ÇÁ·Î±×·¥Àε¥

¿©±â¼­ ¸¹Àº °øºÎ¸¦ ÇϽǼö ÀÖÀ»°ÍÀÔ´Ï´Ù.

¤²¤²2

  Hit : 12757     Date : 2006/12/06 06:57



    
Anow À½.. ¸µÅ©°¡ ©¸°°Ç°¡¿ä?; 2006/12/10  
woguszz88 ¸µÅ©°¡ ¾ø³×¿ä ¤¾ 2006/12/13  
nsh009 ´ç¿¬È÷ ¸µÅ©°¡ ¾øÁÒ;; target ´Â ÇØ´ç¼­¹ö ÁÖ¼Ò³ª ¾ÆÀÌÇÇ ÀÔ´Ï´Ù;; ÀÓÀÇ·Î ¸¸µç°ÅÁÒ À§¿¡°Ç;; 2006/12/23  
nsh009 web ¾÷·Îµå ´Â °ÅÀÇ´Ù ¸·ÇúÁÒ;; ½ÇÇà°¡´É¼ºÀº ¾ø´Ù°í ºÁµµ µÉ°Ì´Ï´Ù..2 ¹øÀº ¹«´ÉÇÑ °ü¸®ÀÚÀÏ °æ¿ì.. 3¹øµµ ÅëÇϴµ¥ °ÅÀÇ ¾øÁÒ;; 4¹øÀº ²Ï³ª ÀßÅëÇÏ´Â ¹ö±×.. ±×·¯³ª ¹ö±×ã 2006/12/23  
nsh009 ±â°¡ ½±Áö ¾Ê´Ù´Â°Å;; 2006/12/23  
ŸÁ¶ À©µµ¿ì¿¡µµ ½©ÀÌ... ¿À ½Å±â½Å±â *_*!! 2007/01/08  
  Ãʺ¸°¡ Àû¾îº» À©µµ¿ì ħÅõ[6]     awsedr45
12/06 12756
1340   [2Àå]¹ÙÀÌ·¯½ºÀÇ Á¾·ù¿Í Ư¡[5]     ÀÛÀºÇØÄ¿
12/10 8473
1339   ps ¸í·É¾î[2]     rootguy
12/10 7939
1338   ¼­¹ö°ü¸®½Ã Áß¿äÇÑ kill ¸í·É¾î[2]     rootguy
12/10 11097
1337   ¡Ú¡Ú¡Ú[À¯´Ð½º ¼­¹ö¿ë CVS ±¸Ãà±â]¡Ú¡Ú¡Ú     challker
12/27 8742
1336   ¼­¹ö¿ë·®ÀÌ ºÎÁ·ÇÒ¶§ ÆÄÀÏ¿ë·® Å« ¼øÀ§ 100À§ ã¾Æ¼­ ÆÄÀÏ·Î ¸¸µé±â     rootguy
12/28 8610
1335   ´ë¿ë·® DB¿¡¼­ ÀڷḦ ÃßÃâÈÄ ¿¢¼¿ÀڷḦ ¸¸µé¾î¾ß ÇÒ ¶§     rootguy
12/28 9556
1334   cmd [¸í·ÉÇÁ·ÒÇÁÆ®] ·Î ÇØÄ¿½ºÄðÁ¢¼Ó¹æ¹ý[30]     HackerMapia
01/12 12170
1333   ¸®´ª½º ÇÁ·Î±×·¥À̶õ?[1]     rootguy
01/22 8611
1332   ¸®´ª½º ºÎÆà ¼ø¼­.     exit96m
01/30 8420
1331   Linux¿¡¼­ ¹«¼±·£ ¼³Ä¡¹ý [¾îµð¼­ ±¸ÇòÀ½ ¤Ñ.¤Ñ;][2]     ROK.AF
02/09 9075
1330   °¢ ¶ó¿ìÅÍ µðÆúÆ® ºñ¹ø     ROK.AF
02/09 29624
1329   ÀͽºÃ¼ÀÎÁö ¼­¹ö 2000 µ¥ÀÌÅͺ£À̽º ±¸Á¶ [È«¼ø¼º±³¼ö´ÔÀÚ·á]     ROK.AF
02/09 8414
1328   ¸Þ¸ð¸® ´ýÇÁ(ºí·ç ½ºÅ©¸°=STOP ½ºÅ©¸°) ÄÚµå ¹× ÇØ°á[1]     ROK.AF
02/09 12901
1327   ÀÀ±Þº¹±¸ µð½ºÅ© ¸¸µå´Â ¹æ¹ý ¹× »ç¿ë ¹æ¹ý     ROK.AF
02/10 7594
1326   ±¹³» Ãâ°£µÈ MCSE °ü·Ã ¼­Àû ¸®½ºÆ®     ROK.AF
02/10 7342
1325   ÇØÅ·¿¡ °üÇÏ¿©[1]     vlmathlv
02/17 7439
1324   Å°º¸µå Æ®·¢Å·[1]     vlmathlv
02/18 7274
1323   ÇØÅ·°ú Å©·¡Å·ÀÇ ±âÁØ[6]     vlmathlv
02/20 6559
1322   gdb tip (at&t -> intel)     key
02/20 6752
[1]..[11][12] 13 [14][15][16][17][18][19][20]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org