1581, 14/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   bugfixer2
   ;cat À» »ç¿ëÇÏ´Â ÀÌÀ¯ .

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=732 [º¹»ç]


°á·ÐÀº , '|' ¶§¹®¿¡ ;cat À» ºÙ¿©¾ß¸¸ µÇ´Â °Ì´Ï´Ù.

¤¡) (  A ¸í·É  ) | ./attackme   ÀÌ·± ÀÔ·ÂÀ» Çß´Ù¸é.

(perl -e 'print "\x32\xff\xff\xbf . . ..";cat)|./attackme ¶ó´Â ¿¹¸¦ µéÁÒ.

¤¡) °ú °°Àº ¹æ¹ýÀ» ÅëÇؼ­..

ÀÎÀÚÀü´Þ ¹æ½ÄÀÌ ¾Æ´Ñ, Ç¥ÁØÀÔ·Â(Å°º¸µå)À» ÅëÇØ µû·Î ÀÔ·ÂÀ» ¹Þ´Â

attackme ÇÁ·Î±×·¥ °°Àº °æ¿ì¶óµµ  '|' À» ÅëÇØ º¯¼ö¿¡ ³»°¡ ¿øÇÏ´Â °ªÀ» ³Ö¾î¼­

¿À¹öÇ÷ο츦 ½Ãų¼ö´Â ÀÖ¾úÁö¸¸.

attackme ÀÇ ÄÚµå Áß¿¡ system("/bin/sh") ¿¡ ÀÇÇØ »ý¼ºµÇ´Â ÇÁ·Î¼¼½º ¶ÇÇÑ

| ±âÁØÀ» ¿ÞÂÊ¿¡ ÀÖ´Â. ´Ù½Ã¸»Çؼ­ ( A ) ÀÚ¸®ÀÇ ÇÁ·Î¼¼½ºÀÇ Ç¥ÁØ Ãâ·Â ³»¿ëÀ»  

ÀԷ¹ÞÀ¸·Á°í Çϴ°ÅÁÒ..


*¿ø·¡ ½©(/bin/sh) ´Â ÇÁ·ÒÇÁÆ® $ ¸¦ ¶ç¿ì°í Ç¥ÁØÀÔ·Â(Å°º¸µå) ·ÎºÎÅÍ
ÀÔ·ÂÀ» ±â´Ù¸®´Â °ÍÀÌÁö¸¸...  À§ÀÇ °æ¿ì¿¡´Â | ¶§¹®¿¡
Å°º¸µå ´ë½Å ( A ) ÀÚ¸®ÀÇ ÇÁ·Î¼¼½ºÀÇ Ç¥ÁØÃâ·Â ³»¿ëÀ»
ÀԷ¹ÞÀ¸·Á ÇÑ´Ù´Â °ÅÁÒ..


Çåµ¥, ( A )ÀÚ¸®¿¡ ÀÖ´ø ÇÁ·Î¼¼½º°¡ Á¾·áµÇ¸é ´õÀÌ»ó ÀԷ¹ÞÀ» ³»¿ëÀÌ ¾ø±â ¶§¹®¿¡ Á¾·á µË´Ï´Ù.

µû¶ó¼­ ,ÆÄÀÌÇÁ ¿¬°áÀ» Áö¼ÓÀûÀ¸·Î À¯Áö½ÃÅ°±â À§Çؼ­

cat À» Çϳª ´õ Áý¾î³Ö¾î¼­ °è¼ÓÀûÀ¸·Î ( A ) ÀÚ¸®¿¡¼­ Ç¥ÁØÃâ·ÂÀ» ½Ãų¼ö ÀÖµµ·Ï

¸¸µé¾î Áִ°ÅÁÒ.. ±×°Ô ¹Ù·Î ;cat ÀÇ ¿ªÇÒ ÀÔ´Ï´Ù.


±×¸²À¸·Î ³ªÅ¸³»¾î º¸ÀÚ¸é..

perl  ===================    attackme (fget( ); ÆÄÀÌÇÁ·Î ³Ñ¾î¿Â°É ¹Þ°ÚÁÒ.)
|       ( ÆÄÀÌÇÁ )             |
|                              |
Ãâ·Â¸¶Ä¡°í Á¾·á.           system("/bin/sh"); ¶§¹®¿¡ ½© ÇÁ·Î¼¼½º ½ÇÇà.
                                |
(X¾øÀ½.) =  =   =  =  = =  =    {»õ·Î¿î ½©}
          (¿¬°á²÷±è)              => ÀÌ ½©Àº Ç¥ÁØÀÔ·Â(Å°º¸µå) ´ë½Å¿¡
                                  ÆÄÀÌÇÁ¸¦ ÅëÇØ ÀÔ·ÂÀ» ¹ÞÀ¸·ÁÇÑ´Ù.
                                  ÇÏÁö¸¸, perlÀº Á¾·áµÇ°í, ´õÀÌ»ó
                                  ÀԷ¹ÞÀ»°ªÀÌ ¾øÀ¸¹Ç·Î, terminateµÈ´Ù.

±×·¡¼­...  ( ) ºÎºÐ¿¡ ;cat À»³Ö°Ô µÇ¸é.

perl  ===================    attackme (fget();)
|       ( ÆÄÀÌÇÁ )             |
|                              |
Ãâ·Â¸¶Ä¡°í Á¾·á.           system("/bin/sh"); ¶§¹®¿¡ ½© ÇÁ·Î¼¼½º ½ÇÇà.
|                              |
cat   ====================  {»õ·Î¿î ½©}

;cat ¶§¹®¿¡
cat½ÇÇàµÇ°í Å°º¸µå·ÎºÎÅÍ ÀԷ±â´Ù¸®¸é¼­
ÀԷ¹ÞÀº³»¿ëÀ» Ç¥ÁØÃâ·ÂÀ¸·Î
º¸³»°í , ÀÌ°ÍÀº ÆÄÀÌÇÁ¸¦ µû¶ó ÀüÇØÁý´Ï´Ù.



Âü°í·Î..

(perl -e ' ';cat)|./attackme   ÀÌ·± ÇüŸ¦ µð¹ö±ëÇÏ·Á¸é

perl -e '...') > arg   ¸í·ÉÀ¸·Î Ãâ·Â³»¿ëÀ» ÆÄÀÏ¿¡´Ù ÀúÀåÇÑ´ÙÀ½

(gdb) r < ./arg  ÇÏ¸é µË´Ï´Ù.

µµ¿òÁֽŠIDNED ´Ô °¨»çÇÕ´Ï´Ù.¤¾

  Hit : 10549     Date : 2007/05/18 09:57



    
pinode ¦¦¦ 2007/08/12  
¼Ò¿ï ¦¦¦(2) 2010/05/04  
3rdlifer ¿À¿À ´ë¹Ú ¤£¤£¿ä 2012/01/09  
1321   [802.11] 802.11 Frame [ (1) -Frame Control- ][3]     DCos
04/27 10709
1320   geniusevilÀÇ °¡º­¿î c¾ð¾î ¹è¿ì±â 1[30]     geniusevil
01/06 10701
1319   ¾î¼Àºí¸®¾î °­Á 7Æí ¸¶Áö¸·¿ä ¤¾¤¾[2]     asdzxc301
12/13 10689
1318   ¾î¼Àºí¸®¾î ÃÑÁ¤¸® °­ÁÂ[8]     gnsehfvlr
05/09 10685
1317   °õÇÿ¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ß[9]     koresong
11/01 10678
1316   ¸®¸ðÆ®¿¡¼­ ¸í·É¾î ½ÇÇà½ÃÅ°±â[1]     xiangyi
02/03 10667
1315   ȨÆäÀÌÁö Ãë¾àÁ¡ Á¡°Ë ¹× Á¶Ä¡¹æ¹ý#1     whqkdnf000
01/01 10663
1314   UDP¿Í TCP     gnsehfvlr
05/06 10644
1313   C¾ð¾î ¹®¹ý 3 (ÀÀ¿ë : scanfÀÇ ¸ô¶ú´ø±â´É)[7]     Acacia
02/15 10631
1312   Webhacking.kr 12¹ø ¹®Á¦[4]     Ǫ¸¥ÇÏ´Ã
04/02 10613
1311   XPÀÇ Àâ´ÙÇÑ ÇÊ¿ä¾ø´Â ¼­ºñ½ºµé ²ô±â!![3]     kgt2001sus
12/13 10613
1310   ½Éº¼¸¯ ¸µÅ©°É±â~¡Ù¤»[1]     ±«µµjs
07/25 10609
1309   ÇØÅ·ÇÒ¶§ ¿ì¼± ÀÌÇØÇؾßÇÒÁ¡.;;(°Á Á¦°¡ ¾Æ´Â°Å¿¡¿ä./.;;)[21]     H.R.T
12/14 10602
1308   ÇØÅ·Åø[5]     bongcheur
07/08 10589
1307   [ÀÚÀÛ] ¿ìºÐÅõ¿¡¼­ ÄܼÖâÀ¸·Î ºÎÆÃÇϱâ[3]     µµ±úºñ¼±»ý
03/04 10578
1306   - [ÇØÅ·±â¹ý] HTTP Session Hijacking[1]     twinz
08/28 10570
1305   [802.11] Dynamic WEP !!!!![4]     DCos
02/21 10556
1304   chenkim4ÀÇ SYN FLOODER¼Ò½º ÄÚµåÆí     chenkim4
08/28 10549
  ;cat À» »ç¿ëÇÏ´Â ÀÌÀ¯ .[3]     bugfixer2
05/18 10548
1302   8¹ø°c°­ÁÂ[14]     ±«µµjs
07/15 10538
[1]..[11][12][13] 14 [15][16][17][18][19][20]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org