1581, 17/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [ÇØÅ·±â¹ý] ¹éµµ¾î¿Í Æ®·ÎÀ̸ñ¸¶

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=834 [º¹»ç]


Æ®·ÎÀÌ ¸ñ¸¶´Â ½ÅÈ­ ¼Ó¿¡ ³ª¿À´Â ±×¸®½º¿Í Æ®·ÎÀÌ »çÀÌÀÇ ÀüÀï¿¡¼­ »ç¿ëµÈ ¸ñ¸¶¿¡¼­ À¯·¡µÈ °ÍÀÌ´Ù. ¾à 3,000¿©³âÀü ±×¸®½º¿Í Æ®·ÎÀÌ »çÀÌÀÇ ÀüÀïÀÌ ÀÖ¾úÀ¸¸ç, ´ç½Ã ¼¼°èÀÇ ÆбÇÀ» ³ë¸®´Â °­´ë±¹ ±×¸®½º¿Í °ß°íÇÑ ³­°øºÒ¶ôÀÇ ¿ä»õ¸¦ °¡Áö°í ÀÖ´Â Æ®·ÎÀÌ¿ÍÀÇ ÀüÀïÀº ¼­·Î¿¡°Ô ¸Å¿ì Èû¿¡ °Ü¿î ½Î¿òÀ̾ú´Ù.

±×¸®½º´Â ¹«·ÂÀ¸·Î Æ®·ÎÀ̸¦ Á¡·ÉÇÒ ¼ö ¾øÀ½À» ¾Ë°í ÁöÇý¿Í ¸ð·«À¸·Î ÀüÀïÀ» ½Â¸®·Î À̲ø¾ú´Ù. À̶§ »ç¿ëµÈ °ÍÀÌ ³­°øºÒ¶ôÀÇ ¿ä»õ¸¦
°ø·«Çϱâ À§ÇØ ¸¸µç Æ®·ÎÀÌ ¸ñ¸¶¿´´Ù. Æ®·ÎÀÌ ¸ñ¸¶¿¡ º´·ÂÀ» ¼û°Ü ÀüÀï¿¡¼­ ½Â¸®Çß´ø °Í¿¡¼­ ¹Ù·Î À¯·¡ÇÏ¿© ±×´ë·Î ±× ¸»ÀÌ »ç¿ëµÇ°í
ÀÖ´Â °ÍÀÌ´Ù.

1. ¹éµµ¾î¿Í Æ®·ÎÀÌ ¸ñ¸¶

1) ¹éµµ¾î

Å©·¡Ä¿°¡ ½Ã½ºÅÛ¿¡ ħÀÔÇÑ ÈÄ ÀÚ½ÅÀÌ ¿øÇÒ ¶§ ħÀÔÇÑ ½Ã½ºÅÛÀ» ÀçħÀÔÇϰųª ±ÇÇÑÀ» ½±°Ô ȹµæÇϱâ À§ÇÏ¿© ¸¸µé¾î ³õÀº ÀÏÁ¾ÀÇ ºñ¹Ð Åë·Î¸¦ ¸»ÇÑ´Ù. ÀÌ´Â Ãʱ⿡´Â ÁÖ·Î ½Ã½ºÅÛ¿¡ ¹®Á¦°¡ »ý°åÀ» °æ¿ì, ½±°Ô ½Ã½ºÅÛ¿¡ Á¢¼ÓÇϱâ À§Çؼ­ ½Ã½ºÅÛ °ü¶óÀÚ³ª ÇÁ·Î±×·¡¸ÓµîÀÇ °ü¸®ÀÚ°¡ ÀǵµÀûÀ¸·Î ¸¸µé¾î ³õÀº ºñ¹Ð Åë·Î¿´´Âµ¥, ÀÌÈÄ Å©·¡Ä¿µé¿¡ ÀÇÇØ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù.

2)
Trojan Horse

È£°¨ÀÌ °¡´Â À¯¿ëÇÑ ÇÁ·Î±×·¥À¸·Î °¡ÀåÇÏ°í, ½ÇÁ¦ÀûÀ¸·Î´Â ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥À̳ª Äڵ带 Æ÷ÇÔÇÏ°í ÀÖ´Â ÇÁ·Î±×·¥À» ¸»ÇÑ´Ù. ÀÌ´Â Á¤»óÀûÀÎ µ¿ÀÛÀ» ÇÏ´Â °ÍÀ¸·Î º¸À̰ųª »ç¿ëÀÚ°¡ ¾²´Â ÇÁ·Î±×·¥µîÀ¸·Î »ç¿ëÀÚ¸¦ ÇöȤ½ÃÅ´À¸·Î½á Ư±ÇÀ» ȹµæÇÑ´Ù.

2. ¹éµµ¾î¿Í Æ®·ÎÀÌ ¸ñ¸¶ÀÇ Â÷ÀÌÁ¡

Æ®·ÎÀÌ ¸ñ¸¶ÀÇ °æ¿ì, ƯÁ¤ »ç¿ëÀÚ ¶Ç´Â ÇÁ·Î±×·¥ÀÌ ½ÇÇà¿¡ ÀÇÇÑ ¼öµ¿ÀûÀÎ ¹æ¹ý¿¡ ÀÇÁ¸ÇÑ °ÍÀ̸ç, ÀÌ´Â »ç¿ëÀÚÀÇ Á÷°£Á¢ÀûÀÎ µµ¿òÀ» ÅëÇؼ­ ¼³Ä¡µÇ°Å³ª BindµÇ¾îÁø ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÇ¾î ¼³Ä¡µÈ´Ù. ¹éµµ¾îÀÇ °æ¿ì ¿¹Àü¿¡´Â °ü¸®ÀÇ ¸ñÀûÀ¸·Î »ç¿ëÇϱ⵵ ÇÏ¿´À¸³ª, ´ëºÎºÐ Å©·¡Ä¿µé¿¡ ÀÇÇØ ±ÇÇÑÀÌ È¹µæµÈ ÈÄ, ÇØ´ç½Ã½ºÅÛ¿¡ ÃßÈÄ Á¢¼ÓÀ» ¿ëÀÌÇÏ°Ô Çϱâ À§ÇÏ¿© ¼­ºñ½º µ¥¸ó µîÀ» ¼öÁ¤ÇÏ¿© »ç¿ëÇÏ°í ÀÖ´Ù.

3. ¹éµµ¾îÀÇ À¯Çü

- ³×Æ®¿öÅ© µ¥¸óÀ̳ª ½Ã½ºÅÛ À¯Æ¿¸®Æ¼¸¦ ¼öÁ¤ÇÑ ¹éµµ¾î
- TCP/UDPÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ Shell binding ¹éµµ¾î
- Kernel ¸ðµâÀ» ¼öÁ¤ÇÑ ¹éµµ¾î
- ¹æÈ­º®À» ¿ìȸÇÏ´Â ¹éµµ¾î

4. Æ®·ÎÀÌ ¸ñ¸¶ÀÇ À¯Çü

- ÀÎÅͳÝÀÇ ÀÚ·á½ÇÀ̳ª warez »çÀÌÆ® µîÀ» ÅëÇÑ Á¤»óÀûÀÌ°í À¯¿ëÇÑ ÇÁ·Î±×·¥, ºÒ¹ýÀûÀÎ Å©·¢ÆÄÀÏ À̳ª ´©µå »çÁø µîÀÇ »ç¿ëÀÚÀÇ °ü½ÉÀ» ²ô´Â ÇÁ·Î±×·¥¿¡ ¹ÙÀεåµÇ¾î ³×Æ®¿öÅ©¸¦ ÅëÇÑ ¿ø°ÝÁ¦¾î
- Hidden Setuid shell
- UDP Bind Shell

ÃâÀú - ³×À̹öÁö½ÄÀÎ

  Hit : 9359     Date : 2007/08/28 10:27



    
1261   »çÀÌÆ®°¡ ÈÕÇϳ׿ä?¤Ñ.¤Ñ?[5]     unlimited85
12/21 6866
1260   [¸µÅ©½ºÅ©·¦]telnet[3]     Uni0n
02/14 7050
1259   ¾Èµå·ÎÀ̵å ÇÁ·Î±×·¡¹Ö ½ÃÀÛÇß½À´Ï´Ù ¤·¤µ¤·/!!!!![3]     tyback
02/18 7718
1258   - [º¸¾ÈÆÁ] ÇÁ·Î±×·¡¹Ö Äڵ庸ȣ (2)     twinz
08/28 7969
1257   - [º¸¾ÈÆÁ] ÇÁ·Î±×·¡¹Ö Äڵ庸ȣ (1)     twinz
08/28 10446
1256   - [º¸¾ÈÆÁ] ¸®´ª½º     twinz
08/28 7766
1255   - [¸®´ª½ºÆÁ] ¸®´ª½º ÀÚµ¿½ÇÇà     twinz
08/28 8089
1254   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (2)     twinz
08/28 9566
1253   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (1)     twinz
08/28 8037
1252   - [º¸¾È³ëÆ®] º¿[1]     twinz
08/28 7681
1251   - [º¸¾È³ëÆ®] ÄíÅ°[4]     twinz
08/28 9220
1250   - [ÇØÅ·±â¹ý] DOS[6]     twinz
08/28 9960
1249   - [ÇØÅ·±â¹ý] ¼­ºñ½º °ÅºÎ°ø°Ý     twinz
08/28 7518
1248   - [ÇØÅ·±â¹ý] HTTP Session Hijacking[1]     twinz
08/28 10586
  - [ÇØÅ·±â¹ý] ¹éµµ¾î¿Í Æ®·ÎÀ̸ñ¸¶     twinz
08/28 9358
1246   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [3]     twinz
08/28 8803
1245   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [2]     twinz
08/28 7927
1244   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [1][3]     twinz
08/28 9871
1243   - [ÇØÅ·±â¹ý] ½ºÇªÇΠ    twinz
08/28 9164
1242   - [ÇØÅ·±â¹ý] À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·[1]     twinz
08/28 9932
[1]..[11][12][13][14][15][16] 17 [18][19][20]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org