1581, 19/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [ÇØÅ·±â¹ý] ¹éµµ¾î¿Í Æ®·ÎÀ̸ñ¸¶

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=834 [º¹»ç]


Æ®·ÎÀÌ ¸ñ¸¶´Â ½ÅÈ­ ¼Ó¿¡ ³ª¿À´Â ±×¸®½º¿Í Æ®·ÎÀÌ »çÀÌÀÇ ÀüÀï¿¡¼­ »ç¿ëµÈ ¸ñ¸¶¿¡¼­ À¯·¡µÈ °ÍÀÌ´Ù. ¾à 3,000¿©³âÀü ±×¸®½º¿Í Æ®·ÎÀÌ »çÀÌÀÇ ÀüÀïÀÌ ÀÖ¾úÀ¸¸ç, ´ç½Ã ¼¼°èÀÇ ÆбÇÀ» ³ë¸®´Â °­´ë±¹ ±×¸®½º¿Í °ß°íÇÑ ³­°øºÒ¶ôÀÇ ¿ä»õ¸¦ °¡Áö°í ÀÖ´Â Æ®·ÎÀÌ¿ÍÀÇ ÀüÀïÀº ¼­·Î¿¡°Ô ¸Å¿ì Èû¿¡ °Ü¿î ½Î¿òÀ̾ú´Ù.

±×¸®½º´Â ¹«·ÂÀ¸·Î Æ®·ÎÀ̸¦ Á¡·ÉÇÒ ¼ö ¾øÀ½À» ¾Ë°í ÁöÇý¿Í ¸ð·«À¸·Î ÀüÀïÀ» ½Â¸®·Î À̲ø¾ú´Ù. À̶§ »ç¿ëµÈ °ÍÀÌ ³­°øºÒ¶ôÀÇ ¿ä»õ¸¦
°ø·«Çϱâ À§ÇØ ¸¸µç Æ®·ÎÀÌ ¸ñ¸¶¿´´Ù. Æ®·ÎÀÌ ¸ñ¸¶¿¡ º´·ÂÀ» ¼û°Ü ÀüÀï¿¡¼­ ½Â¸®Çß´ø °Í¿¡¼­ ¹Ù·Î À¯·¡ÇÏ¿© ±×´ë·Î ±× ¸»ÀÌ »ç¿ëµÇ°í
ÀÖ´Â °ÍÀÌ´Ù.

1. ¹éµµ¾î¿Í Æ®·ÎÀÌ ¸ñ¸¶

1) ¹éµµ¾î

Å©·¡Ä¿°¡ ½Ã½ºÅÛ¿¡ ħÀÔÇÑ ÈÄ ÀÚ½ÅÀÌ ¿øÇÒ ¶§ ħÀÔÇÑ ½Ã½ºÅÛÀ» ÀçħÀÔÇϰųª ±ÇÇÑÀ» ½±°Ô ȹµæÇϱâ À§ÇÏ¿© ¸¸µé¾î ³õÀº ÀÏÁ¾ÀÇ ºñ¹Ð Åë·Î¸¦ ¸»ÇÑ´Ù. ÀÌ´Â Ãʱ⿡´Â ÁÖ·Î ½Ã½ºÅÛ¿¡ ¹®Á¦°¡ »ý°åÀ» °æ¿ì, ½±°Ô ½Ã½ºÅÛ¿¡ Á¢¼ÓÇϱâ À§Çؼ­ ½Ã½ºÅÛ °ü¶óÀÚ³ª ÇÁ·Î±×·¡¸ÓµîÀÇ °ü¸®ÀÚ°¡ ÀǵµÀûÀ¸·Î ¸¸µé¾î ³õÀº ºñ¹Ð Åë·Î¿´´Âµ¥, ÀÌÈÄ Å©·¡Ä¿µé¿¡ ÀÇÇØ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù.

2)
Trojan Horse

È£°¨ÀÌ °¡´Â À¯¿ëÇÑ ÇÁ·Î±×·¥À¸·Î °¡ÀåÇÏ°í, ½ÇÁ¦ÀûÀ¸·Î´Â ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥À̳ª Äڵ带 Æ÷ÇÔÇÏ°í ÀÖ´Â ÇÁ·Î±×·¥À» ¸»ÇÑ´Ù. ÀÌ´Â Á¤»óÀûÀÎ µ¿ÀÛÀ» ÇÏ´Â °ÍÀ¸·Î º¸À̰ųª »ç¿ëÀÚ°¡ ¾²´Â ÇÁ·Î±×·¥µîÀ¸·Î »ç¿ëÀÚ¸¦ ÇöȤ½ÃÅ´À¸·Î½á Ư±ÇÀ» ȹµæÇÑ´Ù.

2. ¹éµµ¾î¿Í Æ®·ÎÀÌ ¸ñ¸¶ÀÇ Â÷ÀÌÁ¡

Æ®·ÎÀÌ ¸ñ¸¶ÀÇ °æ¿ì, ƯÁ¤ »ç¿ëÀÚ ¶Ç´Â ÇÁ·Î±×·¥ÀÌ ½ÇÇà¿¡ ÀÇÇÑ ¼öµ¿ÀûÀÎ ¹æ¹ý¿¡ ÀÇÁ¸ÇÑ °ÍÀ̸ç, ÀÌ´Â »ç¿ëÀÚÀÇ Á÷°£Á¢ÀûÀÎ µµ¿òÀ» ÅëÇؼ­ ¼³Ä¡µÇ°Å³ª BindµÇ¾îÁø ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÇ¾î ¼³Ä¡µÈ´Ù. ¹éµµ¾îÀÇ °æ¿ì ¿¹Àü¿¡´Â °ü¸®ÀÇ ¸ñÀûÀ¸·Î »ç¿ëÇϱ⵵ ÇÏ¿´À¸³ª, ´ëºÎºÐ Å©·¡Ä¿µé¿¡ ÀÇÇØ ±ÇÇÑÀÌ È¹µæµÈ ÈÄ, ÇØ´ç½Ã½ºÅÛ¿¡ ÃßÈÄ Á¢¼ÓÀ» ¿ëÀÌÇÏ°Ô Çϱâ À§ÇÏ¿© ¼­ºñ½º µ¥¸ó µîÀ» ¼öÁ¤ÇÏ¿© »ç¿ëÇÏ°í ÀÖ´Ù.

3. ¹éµµ¾îÀÇ À¯Çü

- ³×Æ®¿öÅ© µ¥¸óÀ̳ª ½Ã½ºÅÛ À¯Æ¿¸®Æ¼¸¦ ¼öÁ¤ÇÑ ¹éµµ¾î
- TCP/UDPÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ Shell binding ¹éµµ¾î
- Kernel ¸ðµâÀ» ¼öÁ¤ÇÑ ¹éµµ¾î
- ¹æÈ­º®À» ¿ìȸÇÏ´Â ¹éµµ¾î

4. Æ®·ÎÀÌ ¸ñ¸¶ÀÇ À¯Çü

- ÀÎÅͳÝÀÇ ÀÚ·á½ÇÀ̳ª warez »çÀÌÆ® µîÀ» ÅëÇÑ Á¤»óÀûÀÌ°í À¯¿ëÇÑ ÇÁ·Î±×·¥, ºÒ¹ýÀûÀÎ Å©·¢ÆÄÀÏ À̳ª ´©µå »çÁø µîÀÇ »ç¿ëÀÚÀÇ °ü½ÉÀ» ²ô´Â ÇÁ·Î±×·¥¿¡ ¹ÙÀεåµÇ¾î ³×Æ®¿öÅ©¸¦ ÅëÇÑ ¿ø°ÝÁ¦¾î
- Hidden Setuid shell
- UDP Bind Shell

ÃâÀú - ³×À̹öÁö½ÄÀÎ

  Hit : 9348     Date : 2007/08/28 10:27



    
1221   chenkim4ÀÇ µ¥ÀÌŸº¸È£Æí(3)     chenkim4
08/28 7216
1220   chenkim4ÀÇ µ¥ÀÌŸ º¸È£Æí(4)     chenkim4
08/28 8006
1219   chenkim4ÀÇ Áß±¹ÇØÅ· ±â¹ý 8°¡Áö Æí[1]     chenkim4
08/28 16797
1218   - [ÇØÅ·±â¹ý] ¹öÆÛ¿À¹öÇ÷ο젠   twinz
08/28 10360
1217   - [ÇØÅ·±â¹ý] À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·[1]     twinz
08/28 9918
1216   - [ÇØÅ·±â¹ý] ½ºÇªÇΠ    twinz
08/28 9151
1215   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [1][3]     twinz
08/28 9858
1214   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [2]     twinz
08/28 7919
1213   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [3]     twinz
08/28 8791
  - [ÇØÅ·±â¹ý] ¹éµµ¾î¿Í Æ®·ÎÀ̸ñ¸¶     twinz
08/28 9347
1211   - [ÇØÅ·±â¹ý] HTTP Session Hijacking[1]     twinz
08/28 10574
1210   - [ÇØÅ·±â¹ý] ¼­ºñ½º °ÅºÎ°ø°Ý     twinz
08/28 7508
1209   - [ÇØÅ·±â¹ý] DOS[6]     twinz
08/28 9946
1208   - [º¸¾È³ëÆ®] ÄíÅ°[4]     twinz
08/28 9207
1207   - [º¸¾È³ëÆ®] º¿[1]     twinz
08/28 7669
1206   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (1)     twinz
08/28 8021
1205   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (2)     twinz
08/28 9553
1204   - [¸®´ª½ºÆÁ] ¸®´ª½º ÀÚµ¿½ÇÇà     twinz
08/28 8079
1203   - [º¸¾ÈÆÁ] ¸®´ª½º     twinz
08/28 7754
1202   - [º¸¾ÈÆÁ] ÇÁ·Î±×·¡¹Ö Äڵ庸ȣ (1)     twinz
08/28 10429
[1]..[11][12][13][14][15][16][17][18] 19 [20]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org