1581, 14/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   whqkdnf000
   http://hack-ing.ohpy.com
   ȨÆäÀÌÁö Ãë¾àÁ¡ Á¡°Ë ¹× Á¶Ä¡¹æ¹ý#1

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=911 [º¹»ç]


1. µð·ºÅ丮 ¸®½ºÆà Ãë¾àÁ¡

[°³¿ä]

ÀÎÅÍ³Ý ÀÌ¿ëÀÚ¿¡°Ô À¥ ¼­¹ö ³» ¸ðµç µð·ºÅ丮 ¹× ÆÄÀÏ ¸ñ·ÏÀ» º¸¿©ÁÖ°í, ÆÄÀÏÀÇ ¿­¶÷ ¹× ÀúÀåµµ °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡

[Á¡°Ë¹üÀ§]

Á¡°Ë ´ë»ó ȨÆäÀÌÁö¿¡ µð·ºÅ丮 ¸®½ºÆà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´ÂÁö ¿©ºÎ¸¦ Á¡°ËÇÏ°í, µð·ºÅ丮 ¸®½ºÆà Ãë¾àÁ¡ ÆäÀÌÁö°¡ ±¸±Û¿£Áø¿¡ ÀúÀåµÇ¾úÁö´Â ¿©ºÎ¸¦ Á¡°ËÇÑ´Ù.


[Á¡°Ë¹æ¹ý]

1,±¸±ÛÀ» ÅëÇÑ Á¡°Ë¹æ¹ý

±¸±Û »çÀÌÆ®¿¡ Á¢¼ÓÇÑ´Ù.
°í±Þ °Ë»öÀ¸·Î À̵¿ÇÑ´Ù.
µµ¸ÞÀÎ ¼³Á¤ ¶õ¿¡´Â ÇØ´ç »çÀÌÆ® ÁÖ¼Ò¸¦ ÀÔ·ÂÇÏ°í, °Ë»öâ¿¡´Â ´ÙÀ½À» ÀÔ·ÂÇÏ¿©   µð·ºÅ丮 ¸ñ·ÏÀÌ ÀúÀåµÈ ÆäÀÌÁö¸¦ ã½À´Ï´Ù.
¡© °Ë»ö¾î : intitle:index.of "parent directory"
¡© °Ë»ö¾î : intitle:index.of name size
°Ë»ö¾î : intext:"[ºÎ¸ð µð·ºÅ͸®·Î À̵¿]
°Ë»ö °á°ú¸¦ ¹ÙÅÁÀ¸·Î ÇØ´ç »çÀÌÆ®ÀÇ µð·ºÅ丮 ³ëÃâÀ» È®ÀÎ.

2,Á÷Á¢Á¡°Ë¹æ¹ý

 ÇØ´ç À¥ »çÀÌÆ®ÀÇ ÇÏÀ§ µð·ºÅ丮 Á¤º¸¸¦ »çÀü¿¡ ¸ðµÎ È®ÀÎÇÑ´Ù.
 À¥ ·çÆ®ÀÇ ¸ðµç ÇÏÀ§ µð·ºÅ丮¿¡ ´ëÇؼ­ À¥ ºê¶ó¿ìÀú¿¡ ÇØ´ç ÁÖ¼Ò¸¦ ÀÔ·ÂÇؼ­ µð·ºÅ丮 ³ëÃâ ¿©ºÎ¸¦ Á¡°ËÇÑ´Ù.

¿¹) http://www.sample.go.kr/ À̶õ À¥ ¼­¹öÀÇ À¥ ·çÆ® ¹Ø¿¡ ¡°file¡±À̶õ µð·ºÅ丮°¡ ÀÖ´Ù¸é À¥ ºê¶ó¿ìÀúÀÇ URL ÁÖ¼Ò ÀԷ¶õ¿¡ http://www.sample.go.kr/file/ À̶ó°í ÀÔ·ÂÇÑ´Ù. ÀÌ ¶§ ¡°file¡± µð·ºÅ丮 ÇÏÀ§ ³»¿ëÀÌ ¸ðµÎ È­¸é¿¡ Ãâ·ÂµÈ´Ù¸é µð·ºÅ丮 ¸®½ºÆà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀÌ´Ù.(¹Ýµå½Ã ¸Ç ³¡ÀÇ ¡®/¡¯ ±îÁö ÀÔ·Â) ¸ðµç µð·ºÅ丮¿¡ ´ëÇØ µð·ºÅ丮 ¸®½ºÆà Ãë¾àÁ¡ Á¸Àç ¿©ºÎ¸¦ È®ÀÎÇÑ´Ù.

[Á¶Ä¡¹æ¹ý]

1,ij½¬¿¡ ³ëÃâµÈ °æ¿ì

  °³ÀÎÁ¤º¸ Ãë¾àÁ¡ ÆäÀÌÁö°¡ ±¸±Û¿¡ ³ëÃâµÈ °æ¿ì¿¡´Â ¸ÕÀú ȨÆäÀÌÁö¿¡µµ °³ÀÎÁ¤º¸ Ãë¾àÁ¡ ³ëÃâÀÌ ÀÖ´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇÏ¿© ȨÆäÀÌÁöÀÇ °³ÀÎÁ¤º¸ Ãë¾àÁ¡À» Á¦°Å ÇÑ ÈÄ, ±¸±Û °Ë»ö »çÀÌÆ®¿¡ ÇØ´ç ij½¬¿¡ ´ëÇØ »èÁ¦¸¦ ¿äûÇÏ´Â À̸ÞÀÏÀ» ¹ß¼ÛÇϽðí.
    °³ÀÎÁ¤º¸ÀÇ ³ëÃâ Á¤µµ°¡ ½É°¢ÇÏ¿© ±ä±ÞÇÏ°Ô ³ëÃâÀ» ¹æÁöÇÏ°íÀÚ ÇÑ´Ù¸é, ±¸±ÛÀÇ ÀÚµ¿ URL »èÁ¦ ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿©, URLÀÌ °Ë»öµÇÁö ¾Êµµ·Ï ÇÕ´Ï´Ù.
¡Ø±¸±Û ÀÚµ¿ URL »èÁ¦ ½Ã½ºÅÛ:
http://services.google.com:8882/urlconsole/controller?cmd=reload&lastcmd=login

2,Á÷Á¢ Á¡°Ë ½Ã ³ëÃâÀÇ °æ¿ì(À©µµ¿ì)

 [Á¦¾îÆÇ]¡æ[°ü¸®µµ±¸]ÀÇ [ÀÎÅÍ³Ý ¼­ºñ½º °ü¸®ÀÚ](ȤÀº [ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º]) ¸Þ´º¿¡¼­ [±âº» À¥ »çÀÌÆ®]ÀÇ ¸¶¿ì½º ¿À¸¥ÂÊ Å¬¸¯, ¡®¼Ó¼º¡¯ ºÎºÐÀ» º¸¸é ¡®±âº» À¥ »çÀÌÆ® µî·Ï Á¤º¸¡¯°¡ ³ª¿Â´Ù. ±âº» À¥ »çÀÌÆ® µî·Ï Á¤º¸¡¯¿¡¼­ ¡®È¨ µð·ºÅ丮¡¯ ºÎºÐÀ» Ŭ¸¯ÇÑ ÈÄ ¡®µð·ºÅ丮 °Ë»ö(B)' ºÎºÐÀÇ Ã¼Å©¸¦ ÇØÁöÇÑ´Ù.

3,Á÷Á¢ Á¡°Ë ½Ã ³ëÃâÀÇ °æ¿ì(¸®´ª½º/À¯´Ð½º)

 ¼­¹ö¿¡¼­ ¡°httpd.conf¡± ¶ó´Â ÆÄÀÏÀ» ã´Â´Ù. ÆÄÀÏ ³»¿ë Áß Options Ç׸ñ µÚ¿¡ Indexes ¶ó´Â ´Ü¾î¸¦ Áö¿ì°í ÆÄÀÏÀ» ÀúÀåÇÑ´Ù. ÀÌ ¶§, Options ´Â µð·ºÅ丮 º°·Î ¼³Á¤ÇÒ ¼ö ÀÖ°Ô µÇ¾î ÀÖÀ¸¹Ç·Î ¸ðµç µð·ºÅ丮¿¡ ´ëÇؼ­ Options Ç׸ñÀ» Á¦°ÅÇÑ´Ù. ¼³Á¤À» Àû¿ëÇϱâ À§ÇØ À¥ ¼­¹ö µ¥¸óÀ» ´Ù½Ã ¶ç¿öÁØ´Ù.

µð·ºÅ丮¸®½º´×Ãë¾àÁ¡¿¡´ëÇØ ¿Ã·Áµå·È±¸¿ä
´ÙÀ½¿£ ÆÄÀÏ´Ù¿î·Îµå Ãë¾àÁ¡¿¡°üÇÏ¿© ¿Ã·Áµå¸®°Ú½À´Ï´Ù~
ÇØÄð¿©·¯ºÐ ÇູÇÑÇÏ·çµÅ¼¼¿ä~

  Hit : 10665     Date : 2008/01/01 09:54



    
1321   [802.11] 802.11 Frame [ (1) -Frame Control- ][3]     DCos
04/27 10710
1320   geniusevilÀÇ °¡º­¿î c¾ð¾î ¹è¿ì±â 1[30]     geniusevil
01/06 10702
1319   ¾î¼Àºí¸®¾î °­Á 7Æí ¸¶Áö¸·¿ä ¤¾¤¾[2]     asdzxc301
12/13 10690
1318   ¾î¼Àºí¸®¾î ÃÑÁ¤¸® °­ÁÂ[8]     gnsehfvlr
05/09 10687
1317   °õÇÿ¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ß[9]     koresong
11/01 10681
1316   ¸®¸ðÆ®¿¡¼­ ¸í·É¾î ½ÇÇà½ÃÅ°±â[1]     xiangyi
02/03 10668
  ȨÆäÀÌÁö Ãë¾àÁ¡ Á¡°Ë ¹× Á¶Ä¡¹æ¹ý#1     whqkdnf000
01/01 10664
1314   UDP¿Í TCP     gnsehfvlr
05/06 10645
1313   C¾ð¾î ¹®¹ý 3 (ÀÀ¿ë : scanfÀÇ ¸ô¶ú´ø±â´É)[7]     Acacia
02/15 10631
1312   XPÀÇ Àâ´ÙÇÑ ÇÊ¿ä¾ø´Â ¼­ºñ½ºµé ²ô±â!![3]     kgt2001sus
12/13 10614
1311   Webhacking.kr 12¹ø ¹®Á¦[4]     Ǫ¸¥ÇÏ´Ã
04/02 10613
1310   ½Éº¼¸¯ ¸µÅ©°É±â~¡Ù¤»[1]     ±«µµjs
07/25 10610
1309   ÇØÅ·ÇÒ¶§ ¿ì¼± ÀÌÇØÇؾßÇÒÁ¡.;;(°Á Á¦°¡ ¾Æ´Â°Å¿¡¿ä./.;;)[21]     H.R.T
12/14 10602
1308   ÇØÅ·Åø[5]     bongcheur
07/08 10590
1307   [ÀÚÀÛ] ¿ìºÐÅõ¿¡¼­ ÄܼÖâÀ¸·Î ºÎÆÃÇϱâ[3]     µµ±úºñ¼±»ý
03/04 10581
1306   - [ÇØÅ·±â¹ý] HTTP Session Hijacking[1]     twinz
08/28 10570
1305   [802.11] Dynamic WEP !!!!![4]     DCos
02/21 10556
1304   chenkim4ÀÇ SYN FLOODER¼Ò½º ÄÚµåÆí     chenkim4
08/28 10550
1303   ;cat À» »ç¿ëÇÏ´Â ÀÌÀ¯ .[3]     bugfixer2
05/18 10549
1302   8¹ø°c°­ÁÂ[14]     ±«µµjs
07/15 10538
[1]..[11][12][13] 14 [15][16][17][18][19][20]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org