http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=810 [º¹»ç]
1.½Ã½ºÅÛ ½ÇÇà¸í·É¾î ±ÇÇÑ ¼³Á¤
c:\windows¹Ø¿¡ explorer.exe¿Í ¸µÅ©ÆÄÀÏÀÎ explorer
ÀÇ ¼Ó¼ºÀ» ¼±Åà ÇÑµÚ º¸¾È ÅÇ¿¡¼ administratorÀ»
Á¦¿ÜÇÏ°í ³ª¸ÓÁö °èÁ¤Àº »èÁ¦ÇÑ´Ù. ¹ÙÀÌ·¯½ºÀÇ°æ¿ì
ÇØ´ç explorer.exe¸¦ º¯°æÀ» ½ÃÅ°°Å³ª º¹Á¦¸¦½ÃÄÑ
À©µµ¿ì »ç¿ë¿¡ ÁöÀåÀ» ÃÊ·¡Çϰųª »ç¿ëÀÚ°¡ ¸ð¸£´Â
ºÒ¹ýÀûÀÎ Äڵ尡 explorer.exe¿¡ ÷ºÎµÉ ¼ö°¡ ÀÖÀ¸´Ï
±ÇÇÑ ÀçÁ¶Á¤À» ÃÑÇØ ¹ÙÀÌ·¯½º °¨¿°¹× ħÀÔÀÚÀÇ ÀÌ¿ë
À¸·ÎºÎÅÍ ¸·µµ·Ï ÇÑ´Ù.
c:\windows\systerm32\cmd.exeµîÀÇ ½Ã½ºÅÛ
¸í·É¾îµµ administater °èÁ¤ ¿Ü¿¡´Â Á¢±ÙÀ» Á¦ÇÑÇÑ´Ù
½ÇÁ¦ÀûÀ¸·Î ¼¹ö°ü¸®ÀÚ¸¦ Á¦¿ÜÇÏ°í´Â ´ëºÎºÐÀÇ »ç¿ëÀÚ
µéÀº À§ÀÇ ÆÄÀÏÀ» ½ÇÇà½Ãų Çʿ伺ÀÌ ¾ø´Ù.
°¢Á¾ À«¹ÙÀÌ·¯½º “I ÄÚµå ·¹µåÀÇ °æ¿ì cmd.exe ÆÄÀÏÀ»
º¹Á¦ÇÏ¿© ±ÇÇÑÀ» ȹµæÇÏ´Â °æ¿ì°¡ ´Ù¹Ý»çÀ̱⠶§¹®¿¡
±Ùº¹ÀûÀ¸·Î Á¢±ÙÀÚ¸¦ Á¦¿ÜÇÏ°í´Â ³ª¸ÓÁö ±ÇÇÑÀº
Á¦°ÅÇØÁÖ´Â °ÍÀÌ ÁÁ´Ù.
¿¹)%systemroot%\stsytem32\cmd.exe -> [¼Ó¼º]->º¸¾ÈÅÇ
->administater¿ÜÀÇ °èÁ¤ Á¦°Å
2.·¹Áö½ºÆ®¸® º¸È£
·¹Áö½ºÆ®¸®ÀÇ ¿ø°Ý ¾×¼¼½º ±ÇÇÑÀº °ü¸®ÀÚ¿¡°Ô¸¸
ºÎ¿©µÇ¾î ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.
hkey_local_machine\system\currentcontrolset\control
\securepipeservers\winregÀÇ Å°°ªÀÌ »ý¼ºµÇ¾î ÀÖ´ÂÁö
»ç¿ë±ÇÇÑÀº administrater ¿ÜÀÇ »ç¿ëÀÚ³ª ±×·ìÀÌ
µî·ÏµÇ¾î ÀÖÁö´Â ¾Ê´ÂÁö È®ÀÎÇÑ´Ù.
--------------------(1)³¡--------------------------------
ÈÄ ¼¹öº¸¾ÈÀº ³Ê¹«±æ¾î¼ 1,2ÆíÀ¸·Î ³ª´©¾ú½À´Ï´Ù ½ºÅ©·Ñ ¾Ð¹ÚÀº Á¦°¡ ½È°Åµç¿ä
Ãâó ÀÌ°Ç ºí·Î±×¿¡¼ Çß½À´Ï´Ù ¾î...dbwpsl´ÔÀÇ ºí·Î±×±º¿ä º¹»ç°¡ ¾ÈµÇ¼
Á¦°¡ ÀÌ°Å ´Ù½èÀ½ ¤Ì¤Ì |
Hit : 7670 Date : 2007/08/27 10:16
|