1581, 7/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   yl
   http://yl11.webice.co.kr
   ¡éº¸Ãæ. ¿Ã¹Ù¸¥ °Ë»ö Á¶°ÇÀ¸·Î, find¸í·É¾î¸¦ »ç¿ëÇÏÀÚ.

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=24 [º¹»ç]


Áú¹®°ú ´äº¯¿¡ ±ÛÀ» ¾²´Ù°¡ °©ÀÚ±â ÀÌÂÊ¿¡´Ù°¡ ¾²°Ô µÇ¾ú½À´Ï´Ù.

find¸í·ÉÀ» ¾¸¿¡ À־ ã´Â ÆÄÀÏÀÇ Á¶°ÇÀ» ¾Ë¸Â°Ô ÁÖ¾î¾ß ½±°Ô ãÀ» ¼ö ÀÖ°ÚÁÒ.

--
#find¸í·É¾î¸¦ ¾µ ¶§ Á¶°ÇÀ» ¾î¶»°Ô ³Ö¾î ÁÙ±î?

ÆÄÀÏÀ» ã´Â ¸í·É¾îÀÇ »ç¿ëÀº

find / -¿É¼Ç ¤± -¿É¼Ç ¤± 2> /dev/null

´ëÃæ ¿ä·± ±¸Á¶ÀÔ´Ï´Ù.

¿É¼Ç¿¡´Â user, name, size, perm, group °°Àº °ÍµéÀÌ ¿Ã ¼ö ÀÖ±¸¿ä.

¼³¸íÀ» À§ÇØ setuid¸¦ ÀÌ¿ëÇÑ °¡Àå ±âº»ÀûÀÎ ¹®Á¦ÀÎ ÇØÄð level1À» ¿¹·Î µé°Ú½À´Ï´Ù.

level1¿¡¼­´Â level2ÀÇ setuid¸¦ °¡Áø ÆÄÀÏÀÌ ÇÊ¿äÇϹǷÎ.

Áï, level1À» level2·Î µÇ°Ô²û ÇØÁÙ ¼ö ÀÖ´Â ÆÄÀÏÀÌ ÇÊ¿äÇϹǷΠ¸ÕÀú ÆÄÀϼÒÀ¯ÀÚÀÎ

user¿¡ °ªÀ» level2·Î ÇÕ´Ï´Ù. -> -user level2

±×¸®°í setuid°¡ °É·Á ÀÖÀ¸¹Ç·Î, Æ۹̼ÇÀ» setuid¸¦ ãÀ» ¼ö ÀÖµµ·Ï ÇؾßÇϱ⠶§¹®¿¡

perm¿¡ °ªÀ» -4000À¸·Î ÇÕ´Ï´Ù. -> -perm -4000

¾î!? ¿Ö 4000¾Õ¿¡ -°¡ ºÙ³Ä±¸¿ä?

4000Àº 'setuid'¸¦ ¸»ÇÏ¸ç ¾Õ¿¡ ºÙ´Â -´Â 'Àû¾îµµ..' ¶ó´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù.

Áï setuid°¡ ºÙÀº°ÍÀ» ã°Ú´Ù´Â ¸»ÀÌÁÒ.

¼öÇп¡¼­ È®·ü¹®Á¦ Ç® ‹š º¸¸é,

"À̸§¿¡ '¤¡'ÀÚ°¡ Àû¾îµµ ÇÑ°³ ÀÌ»ó µé¾î°¡´Â »ç¶÷ÀÌ xxÇÒ È®·üÀ» ±¸Ç϶ó"

¿ä·± ¹®Á¦°¡ ³ª¿ÀµíÀÌ, setuid°¡ °É·ÁÀֱ⸸ ÇÏ¸é ´Ù¸¥ ±ÇÇÑÀÌ ¾î¶»°Ô µÇµçÁö°£¿¡

°Ë»ö Á¶°Ç¿¡ ¸Â´Ù°í ÇÏ¿© ã¾ÆÁö´Â °Ì´Ï´Ù. -°¡ ¾ÈºÙÀ¸¸é ã±â°¡ °ï¶õÇÏ°ÚÁÒ.

±×·¡¼­ ¸¸µé¾îÁø ³»¿ëÀÌ find / -user level2 -perm -4000 ÀÔ´Ï´Ù.

µÚ¿¡ 2> /dev/null Àº?

'2'´Â ¿¡·¯¸¦ ¸»Çϸç '> /dev/null'Àº '>' ¾ÕÂÊÀÇ °ÍÀ» /dev/null Áï ¹ÌÁöÀÇ ¼¼°è·Î º¸³»¹ö¸°´Ù´Â ¶æÀÔ´Ï´Ù.

µÚ¿¡ 2> /dev/nullÀ» ºÙ¿©ÁÖ¸é °Ë»ö Á¶°Ç¿¡ ¸ÂÁö ¾Ê´Â, ÆÛ¹Ì¼Ç ¿¡·¯°¡ ³ª´Â °ÍµéÀº Àý´ë·Î ³ª¿ÀÁö ¾Ê°í

Á¶°Ç¿¡ µü µé¾î¸Â´Â °á°ú¸¸À» Ç¥½ÃÇØ ÁÝ´Ï´Ù.

ãÀº ³»¿ëÀ» ÅؽºÆ® ¹®¼­¿¡ ³Ö°í ÀÏÀÏÀÌ Ã£¾ÆÁÖ´Â °Íº¸´Ù È¿À²ÀûÀÌ´Ï ²À ¾Ë¾ÆµÎ¼¼¿ä.

ÀÌ·¸°Ô Çؼ­..........

level2ÀÇ setuid¸¦ °¡Áø ÆÄÀÏÀ» ã´Â find¸í·É¾î°¡ ¿Ï¼ºÀÌ µË´Ï´Ù.

¿Ï¼ºÇ° : "find / -user level2 -perm -4000 2> /dev/null"


#Á¤¸®

find´Â ÆÄÀÏÀ» ãÀ» ¶§ ¾²´Â ¸í·É¾îÀ̸ç

find / [Á¶°Ç] À» ½á Á༭ Á¶°Ç¿¡ ²À ¸Â´Â ÆÄÀÏÀ» ãÀ» ¼ö ÀÖ½À´Ï´Ù.

Á¶°ÇÀ¸·Î´Â user, group, perm, name, size µîÀÌ ÀÖÀ¸¸ç

¾Ë¸ÂÀº Á¶°ÇÀ» ³Ö¾îÁà¾ß¸¸ ÆÄÀÏÀ» ã±â ¼ö¿ùÇØ Áý´Ï´Ù.

µû¶ó¼­ ãÀ¸·Á´Â ÆÄÀÏÀÌ ¾î¶²Áö¸¦ Àß ¾Ë°í ÀÖ¾î¾ßÇÕ´Ï´Ù.

Á¶°Ç¿¡ ¸Â´Â °á°ú¸¸À» Ãâ·ÂµÇ°Ô ÇÏ°í ½ÍÀ¸¸é 2> /dev/null À» µÚ¿¡ ºÙÀÔ´Ï´Ù.

#ÀÀ¿ëÀ» ÇâÇØ

¿©·¯ºÐÀÌ ÄÄÇ»Å͸¦ Çϸ鼭 ²À ·¹º§2ÀÇ setuid°¡ °É¸° ÆÄÀϸ¸À» ãÁö´Â ¾ÊÀ»°Ì´Ï´Ù.

ãÀ» ÆÄÀÏÀÌ ÀÖÀ» ¶§¸¶´Ù, ±× ÆÄÀÏÀÌ ¾î¶² Á¶°ÇÀ» ¸¸Á·ÇÒÁö¸¦ °õ°õÈ÷ »ý°¢ÇØ º» ´ÙÀ½

find¸í·É¿¡ Á¶°ÇÀ» ÁÖ¾î °Ë»öÇϽøé, ¿øÇÏ´Â ÆÄÀÏÀ» ½±°Ô ãÀ¸½Ç ¼ö ÀÖÀ»°Ì´Ï´Ù.

  Hit : 13875     Date : 2003/09/09 06:26



    
yl find¸í·É¾î¿¡ ´ëÇÑ ¼³¸íÀº ¾Æ·¡ "¼ÒÀ¯"´ÔÀÇ ±ÛÀ» Àо¼¼¿ä ^^ 2003/09/09  
himykim ´äº¯ º¸ÃæÇØÁּż­ °¨»çÇÕ´Ï´Ù. 2003/09/09  
asdf Âü°í) 0 = Ç¥ÁØÀÔ·Â, 1 = Ç¥ÁØÃâ·Â, 2 = ¿¡·¯ 2003/09/10
crakerhunter ¸í·É¾î 2004/02/25  
minjuni level3 2004/03/30  
woohong7 level2 ¼ÒÀ¯ÀÇ ÆÄÀÏÀÌ °Ë»û ¾ÈµÇ´Âµ¥¿ä 2004/06/23  
labdream find 2004/12/07  
eotjdtm ÁÁÀºÁ¤º¸ °¨»ç 2006/02/22  
trueness ¿ª½Ã ã¾Æº¸´Ï Á» ³´³×¿ä.. ¿ÏÀü ¸Ç¶¥¿¡ ÇصùÀε¥.. °í¸¿½À´Ï´Ù..¤» 2006/03/08  
´ãÀÓ¸ñ»ç level2 ³Ñ¾î°¡±â 2006/04/05  
bboy6604 ¿ª½Ã ¿¹Àü ±ÛºÎÅÍ º¸´Ï±î µµ¿òµÇ´Â °ÍÀÌ ¸¹³×¿ä. Ãâó ¹àÈ÷°í ºí·Î±×¿¡ ÆÛ°¡µµ·Ï ÇÏ°Ú½À´Ï´Ù^^ 2010/05/22  
yooadocjon ¿Í ´Ù¾çÇϳ׿ä 2011/07/16  
row66 °¨»ç ÇÕ´Ï´Ù 2012/07/07  
  ¡éº¸Ãæ. ¿Ã¹Ù¸¥ °Ë»ö Á¶°ÇÀ¸·Î, find¸í·É¾î¸¦ »ç¿ëÇÏÀÚ.[13]     yl
09/09 13874
1460   ÇãÁ¢ÇÑ °¨È¸ - VI     err0r2
02/20 13841
1459   [ÀÚÀÛ]¹«Â÷º° ´ëÀÔ°ø°Ý(brute force attack)°­Á 1     h@cking2013
01/24 13797
1458   [ÀÚÀÛ]¹éÆ®·¢ 4 R1, À©7 ¸ÖƼºÎÆà (+ ÇѱÛÈ­+grub¼³Á¤)[4]     williamlee
11/20 13770
1457   [°­Ãß] ÇØÅ· °ü·Ã ¿©·¯°¡Áö »çÀÌÆ®[5]     6Moderato
09/04 13728
1456   [ÀÚÀÛ] °øÀ¯±â¾²´Â Áý¿¡¼­ ¼­¹öµ¹¸®±â / dmz¼³Á¤[4]     ÇÁ¶óÀ̵å
08/11 13681
1455   ½ÅÇü Áß±¹¹ß ³×ÀÌÆ®¿Â ÇØÅ· ºÐ¼®[12]     Ǫ¸¥ÇÏ´Ã
02/12 13663
1454   À©µµ¿ì ½Ã½ºÅÛÀÇ ÄÄÇ»ÅÍ¿¡¼­ ¸®´ª½º ¼³Ä¡¹æ¹ý[15]     o-0_o-0
09/19 13620
1453   C¾ð¾î¿¡¼­ »ç¿ëµÇ´Â Ư¼ö¹®ÀÚ/¼­½Ä¹®ÀÚ[5]     xodnr631
08/18 13525
1452   * ÇØÅ·ÀÇ °ø°Ý±â¼ú *[3]     HackerMapia
03/01 13523
1451   °­ÁÂÇϳª. µð·ºÅ丮 ³ëÃâ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇØÅ·[5]     whqkdnf000
09/05 13477
1450   ¸®´ª½º¿¡¼­ ½ºÅ¸Å©·¡ÇÁÆ®¸¦ ÇÑ´Ù?[9]     jonginsir
02/08 13477
1449   ¹éÆ®·¢ÀÇÁ¤¼® Á¦2-1°­[5]     ÀÎõÇØÄ¿
01/21 13469
1448   (2Â÷¼öÁ¤)´Ü¼øÇÏ°í À§ÇèÇÑ ÆÄÀÏ ¾÷·Îµå ÇØÅ·±â¼ú[2]     gohy032
07/30 13457
1447   OSI 7°èÃþ°ú TCP/IP°èÃþ      gnsehfvlr
05/06 13451
1446   ¾î¼Àºí¸®¾î °­Á 1Æí[1]     asdzxc301
12/13 13421
1445   ÇØÅ·¹æ¹ý[12]     bongcheur
07/07 13364
1444   [ÀÚÀÛÈĸµÅ©]KSSN ´Ù½Ã ¾¹´Ï´Ù (Á¦´ë·Î)[1]     ÃÊÄÝ·¿³ªÀÎ
03/07 13349
1443   [ÀÚÀÛ]RedHat 6.2 ȯ°æ¿¡¼­ BOF exploit ¸¸µé±â[6]     buff3r
03/17 13348
1442   ÀÓº£µðµå ¸®´ª½º °øºÎ¹æ¹ý[6]     hansu9
08/22 13335
[1][2][3][4][5][6] 7 [8][9][10]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org