1617, 74/81 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   yl
   http://yl11.webice.co.kr
   ¡éº¸Ãæ. ¿Ã¹Ù¸¥ °Ë»ö Á¶°ÇÀ¸·Î, find¸í·É¾î¸¦ »ç¿ëÇÏÀÚ.

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=24 [º¹»ç]


Áú¹®°ú ´äº¯¿¡ ±ÛÀ» ¾²´Ù°¡ °©ÀÚ±â ÀÌÂÊ¿¡´Ù°¡ ¾²°Ô µÇ¾ú½À´Ï´Ù.

find¸í·ÉÀ» ¾¸¿¡ À־ ã´Â ÆÄÀÏÀÇ Á¶°ÇÀ» ¾Ë¸Â°Ô ÁÖ¾î¾ß ½±°Ô ãÀ» ¼ö ÀÖ°ÚÁÒ.

--
#find¸í·É¾î¸¦ ¾µ ¶§ Á¶°ÇÀ» ¾î¶»°Ô ³Ö¾î ÁÙ±î?

ÆÄÀÏÀ» ã´Â ¸í·É¾îÀÇ »ç¿ëÀº

find / -¿É¼Ç ¤± -¿É¼Ç ¤± 2> /dev/null

´ëÃæ ¿ä·± ±¸Á¶ÀÔ´Ï´Ù.

¿É¼Ç¿¡´Â user, name, size, perm, group °°Àº °ÍµéÀÌ ¿Ã ¼ö ÀÖ±¸¿ä.

¼³¸íÀ» À§ÇØ setuid¸¦ ÀÌ¿ëÇÑ °¡Àå ±âº»ÀûÀÎ ¹®Á¦ÀÎ ÇØÄð level1À» ¿¹·Î µé°Ú½À´Ï´Ù.

level1¿¡¼­´Â level2ÀÇ setuid¸¦ °¡Áø ÆÄÀÏÀÌ ÇÊ¿äÇϹǷÎ.

Áï, level1À» level2·Î µÇ°Ô²û ÇØÁÙ ¼ö ÀÖ´Â ÆÄÀÏÀÌ ÇÊ¿äÇϹǷΠ¸ÕÀú ÆÄÀϼÒÀ¯ÀÚÀÎ

user¿¡ °ªÀ» level2·Î ÇÕ´Ï´Ù. -> -user level2

±×¸®°í setuid°¡ °É·Á ÀÖÀ¸¹Ç·Î, ÆÛ¹Ì¼ÇÀ» setuid¸¦ ãÀ» ¼ö ÀÖµµ·Ï ÇØ¾ßÇϱ⠶§¹®¿¡

perm¿¡ °ªÀ» -4000À¸·Î ÇÕ´Ï´Ù. -> -perm -4000

¾î!? ¿Ö 4000¾Õ¿¡ -°¡ ºÙ³Ä±¸¿ä?

4000Àº 'setuid'¸¦ ¸»ÇÏ¸ç ¾Õ¿¡ ºÙ´Â -´Â 'Àû¾îµµ..' ¶ó´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù.

Áï setuid°¡ ºÙÀº°ÍÀ» ã°Ú´Ù´Â ¸»ÀÌÁÒ.

¼öÇп¡¼­ È®·ü¹®Á¦ Ç® ‹š º¸¸é,

"À̸§¿¡ '¤¡'ÀÚ°¡ Àû¾îµµ ÇѰ³ ÀÌ»ó µé¾î°¡´Â »ç¶÷ÀÌ xxÇÒ È®·üÀ» ±¸Ç϶ó"

¿ä·± ¹®Á¦°¡ ³ª¿ÀµíÀÌ, setuid°¡ °É·ÁÀֱ⸸ ÇÏ¸é ´Ù¸¥ ±ÇÇÑÀÌ ¾î¶»°Ô µÇµçÁö°£¿¡

°Ë»ö Á¶°Ç¿¡ ¸Â´Ù°í ÇÏ¿© ã¾ÆÁö´Â °Ì´Ï´Ù. -°¡ ¾ÈºÙÀ¸¸é ã±â°¡ °ï¶õÇϰÚÁÒ.

±×·¡¼­ ¸¸µé¾îÁø ³»¿ëÀÌ find / -user level2 -perm -4000 ÀÔ´Ï´Ù.

µÚ¿¡ 2> /dev/null Àº?

'2'´Â ¿¡·¯¸¦ ¸»Çϸç '> /dev/null'Àº '>' ¾ÕÂÊÀÇ °ÍÀ» /dev/null Áï ¹ÌÁöÀÇ ¼¼°è·Î º¸³»¹ö¸°´Ù´Â ¶æÀÔ´Ï´Ù.

µÚ¿¡ 2> /dev/nullÀ» ºÙ¿©ÁÖ¸é °Ë»ö Á¶°Ç¿¡ ¸ÂÁö ¾Ê´Â, ÆÛ¹Ì¼Ç ¿¡·¯°¡ ³ª´Â °ÍµéÀº Àý´ë·Î ³ª¿ÀÁö ¾Ê°í

Á¶°Ç¿¡ µü µé¾î¸Â´Â °á°ú¸¸À» Ç¥½ÃÇØ ÁÝ´Ï´Ù.

ãÀº ³»¿ëÀ» ÅØ½ºÆ® ¹®¼­¿¡ ³Ö°í ÀÏÀÏÀÌ Ã£¾ÆÁÖ´Â °Íº¸´Ù È¿À²ÀûÀÌ´Ï ²À ¾Ë¾ÆµÎ¼¼¿ä.

ÀÌ·¸°Ô ÇØ¼­..........

level2ÀÇ setuid¸¦ °¡Áø ÆÄÀÏÀ» ã´Â find¸í·É¾î°¡ ¿Ï¼ºÀÌ µË´Ï´Ù.

¿Ï¼ºÇ° : "find / -user level2 -perm -4000 2> /dev/null"


#Á¤¸®

find´Â ÆÄÀÏÀ» ãÀ» ¶§ ¾²´Â ¸í·É¾îÀ̸ç

find / [Á¶°Ç] À» ½á Á༭ Á¶°Ç¿¡ ²À ¸Â´Â ÆÄÀÏÀ» ãÀ» ¼ö ÀÖ½À´Ï´Ù.

Á¶°ÇÀ¸·Î´Â user, group, perm, name, size µîÀÌ ÀÖÀ¸¸ç

¾Ë¸ÂÀº Á¶°ÇÀ» ³Ö¾îÁà¾ß¸¸ ÆÄÀÏÀ» ã±â ¼ö¿ùÇØ Áý´Ï´Ù.

µû¶ó¼­ ãÀ¸·Á´Â ÆÄÀÏÀÌ ¾î¶²Áö¸¦ Àß ¾Ë°í ÀÖ¾î¾ßÇÕ´Ï´Ù.

Á¶°Ç¿¡ ¸Â´Â °á°ú¸¸À» Ãâ·ÂµÇ°Ô ÇÏ°í ½ÍÀ¸¸é 2> /dev/null À» µÚ¿¡ ºÙÀÔ´Ï´Ù.

#ÀÀ¿ëÀ» ÇâÇØ

¿©·¯ºÐÀÌ ÄÄÇ»Å͸¦ Çϸ鼭 ²À ·¹º§2ÀÇ setuid°¡ °É¸° ÆÄÀϸ¸À» ãÁö´Â ¾ÊÀ»°Ì´Ï´Ù.

ãÀ» ÆÄÀÏÀÌ ÀÖÀ» ¶§¸¶´Ù, ±× ÆÄÀÏÀÌ ¾î¶² Á¶°ÇÀ» ¸¸Á·ÇÒÁö¸¦ °õ°õÈ÷ »ý°¢ÇØ º» ´ÙÀ½

find¸í·É¿¡ Á¶°ÇÀ» ÁÖ¾î °Ë»öÇϽøé, ¿øÇÏ´Â ÆÄÀÏÀ» ½±°Ô ãÀ¸½Ç ¼ö ÀÖÀ»°Ì´Ï´Ù.

  Hit : 15808     Date : 2003/09/09 06:26



    
yl find¸í·É¾î¿¡ ´ëÇÑ ¼³¸íÀº ¾Æ·¡ "¼ÒÀ¯"´ÔÀÇ ±ÛÀ» Àо¼¼¿ä ^^ 2003/09/09  
himykim ´äº¯ º¸ÃæÇØÁּż­ °¨»çÇÕ´Ï´Ù. 2003/09/09  
asdf Âü°í) 0 = Ç¥ÁØÀÔ·Â, 1 = Ç¥ÁØÃâ·Â, 2 = ¿¡·¯ 2003/09/10
crakerhunter ¸í·É¾î 2004/02/25  
minjuni level3 2004/03/30  
woohong7 level2 ¼ÒÀ¯ÀÇ ÆÄÀÏÀÌ °Ë»û ¾ÈµÇ´Âµ¥¿ä 2004/06/23  
labdream find 2004/12/07  
eotjdtm ÁÁÀºÁ¤º¸ °¨»ç 2006/02/22  
trueness ¿ª½Ã ã¾Æº¸´Ï Á» ³´³×¿ä.. ¿ÏÀü ¸Ç¶¥¿¡ ÇØµùÀε¥.. °í¸¿½À´Ï´Ù..¤» 2006/03/08  
´ãÀÓ¸ñ»ç level2 ³Ñ¾î°¡±â 2006/04/05  
bboy6604 ¿ª½Ã ¿¹Àü ±ÛºÎÅÍ º¸´Ï±î µµ¿òµÇ´Â °ÍÀÌ ¸¹³×¿ä. Ãâó ¹àÈ÷°í ºí·Î±×¿¡ ÆÛ°¡µµ·Ï ÇϰڽÀ´Ï´Ù^^ 2010/05/22  
yooadocjon ¿Í ´Ù¾çÇϳ׿ä 2011/07/16  
row66 °¨»ç ÇÕ´Ï´Ù 2012/07/07  
157   Sendmail ¼Ò½º·Î ¼³Ä¡Çϱâ[1]     h41d35
09/12 14697
156   ÇØÅ·¹æ¹ý[12]     bongcheur
07/07 14712
155   C¾ð¾î¿¡¼­ »ç¿ëµÇ´Â Ư¼ö¹®ÀÚ/¼­½Ä¹®ÀÚ[5]     xodnr631
08/18 14737
154   ³×Æ®¿öÅ© °³³ä ÈÖ¾îÀâ±â 3[17]     ¼ÒÀ¯
09/12 14751
153   [802.11] How to Attack WiFi Phishing??[2]     DCos
02/27 14773
152   [ÀÚÀÛÈĸµÅ©]KSSN ´Ù½Ã ¾¹´Ï´Ù (Á¦´ë·Î)[1]     ÃÊÄÝ·¿³ªÀÎ
03/07 14789
151   I. ¸®´ª½º ±¸Á¶ ¹× ÀÏ¹Ý ¸í·É¾î.     ±«µµjs
07/04 14795
150   [Æß]Ptrace¸¦ ÀÌ¿ëÇÑ Àç¹Ì´Â ÇØÅ·.[4]     ^^
02/08 14816
149   * ÇØÅ·ÀÇ °ø°Ý±â¼ú *[3]     HackerMapia
03/01 14843
148   [Project] Àü±â,ÀüÀÚ »ó½Ä ¹× »þÇÁ½ÉÀ¸·Î Àü±¸¸¸µé±â. - 3[16]     ¾ÆÀÌÇÁ¸®µå
02/03 14864
147   [C±âÃÊ] 11 - ÇÔ¼ö ¸Å°³º¯¼ö·Î ¹è¿­À» ³Ñ±â·Á¸é?      sihun1113
05/01 14866
146   ¾Ë±â ¾î·Æ°Ô ¼³¸íÇÑ Buffer Overflow[4]     blackcoder
02/17 14894
145   OSI 7°èÃþ°ú TCP/IP°èÃþ      gnsehfvlr
05/06 14930
144   [Æß]½º´ÏÇÎ[1]     loveaaav
03/24 14958
143   * À©µµ¿ì ÇØÅ·ÀÇ ±âº» ¿ø¸®*[29]     oes2
08/26 14993
142   ³×Æ®¿öÅ© °³³ä ÈÖ¾îÀâ±â 4[14]     ¼ÒÀ¯
09/13 15065
141   ÇØÅ·±â¹ý? (±â¹ßÇÏ´Ù°í ÇØ¾ßÇϳª,¿ô±â´Ù°í ÇØ¾ßÇϳª)[35]     whqkdnf000
07/31 15082
140   °­ÁÂÇϳª. µð·ºÅ丮 ³ëÃâ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇØÅ·[5]     whqkdnf000
09/05 15172
139   [ÀÚÀÛ]RedHat 6.2 ȯ°æ¿¡¼­ BOF exploit ¸¸µé±â[6]     buff3r
03/17 15200
138   ¹éÆ®·¢ÀÇÁ¤¼® Á¦2-1°­[5]     ÀÎÃµÇØÄ¿
01/21 15201
[1]..[71][72][73] 74 [75][76][77][78][79][80]..[81]

Copyright 1999-2026 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org