1619, 80/81 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   bugfixer2
   ;cat À» »ç¿ëÇÏ´Â ÀÌÀ¯ .

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=732 [º¹»ç]


°á·ÐÀº , '|' ¶§¹®¿¡ ;cat À» ºÙ¿©¾ß¸¸ µÇ´Â °Ì´Ï´Ù.

¤¡) (  A ¸í·É  ) | ./attackme   ÀÌ·± ÀÔ·ÂÀ» Çß´Ù¸é.

(perl -e 'print "\x32\xff\xff\xbf . . ..";cat)|./attackme ¶ó´Â ¿¹¸¦ µéÁÒ.

¤¡) °ú °°Àº ¹æ¹ýÀ» ÅëÇØ¼­..

ÀÎÀÚÀü´Þ ¹æ½ÄÀÌ ¾Æ´Ñ, Ç¥ÁØÀÔ·Â(Űº¸µå)À» ÅëÇØ µû·Î ÀÔ·ÂÀ» ¹Þ´Â

attackme ÇÁ·Î±×·¥ °°Àº °æ¿ì¶óµµ  '|' À» ÅëÇØ º¯¼ö¿¡ ³»°¡ ¿øÇÏ´Â °ªÀ» ³Ö¾î¼­

¿À¹öÇ÷ο츦 ½Ãų¼ö´Â ÀÖ¾úÁö¸¸.

attackme ÀÇ ÄÚµå Áß¿¡ system("/bin/sh") ¿¡ ÀÇÇØ »ý¼ºµÇ´Â ÇÁ·Î¼¼½º ¶ÇÇÑ

| ±âÁØÀ» ¿ÞÂÊ¿¡ ÀÖ´Â. ´Ù½Ã¸»Çؼ­ ( A ) ÀÚ¸®ÀÇ ÇÁ·Î¼¼½ºÀÇ Ç¥ÁØ Ãâ·Â ³»¿ëÀ»  

ÀԷ¹ÞÀ¸·Á°í Çϴ°ÅÁÒ..


*¿ø·¡ ½©(/bin/sh) ´Â ÇÁ·ÒÇÁÆ® $ ¸¦ ¶ç¿ì°í Ç¥ÁØÀÔ·Â(Űº¸µå) ·ÎºÎÅÍ
ÀÔ·ÂÀ» ±â´Ù¸®´Â °ÍÀÌÁö¸¸...  À§ÀÇ °æ¿ì¿¡´Â | ¶§¹®¿¡
Űº¸µå ´ë½Å ( A ) ÀÚ¸®ÀÇ ÇÁ·Î¼¼½ºÀÇ Ç¥ÁØÃâ·Â ³»¿ëÀ»
ÀԷ¹ÞÀ¸·Á ÇÑ´Ù´Â °ÅÁÒ..


Çåµ¥, ( A )ÀÚ¸®¿¡ ÀÖ´ø ÇÁ·Î¼¼½º°¡ Á¾·áµÇ¸é ´õÀÌ»ó ÀԷ¹ÞÀ» ³»¿ëÀÌ ¾ø±â ¶§¹®¿¡ Á¾·á µË´Ï´Ù.

µû¶ó¼­ ,ÆÄÀÌÇÁ ¿¬°áÀ» Áö¼ÓÀûÀ¸·Î À¯Áö½Ã۱â À§Çؼ­

cat À» Çϳª ´õ Áý¾î³Ö¾î¼­ °è¼ÓÀûÀ¸·Î ( A ) ÀÚ¸®¿¡¼­ Ç¥ÁØÃâ·ÂÀ» ½Ãų¼ö ÀÖµµ·Ï

¸¸µé¾î Áִ°ÅÁÒ.. ±×°Ô ¹Ù·Î ;cat ÀÇ ¿ªÇÒ ÀÔ´Ï´Ù.


±×¸²À¸·Î ³ªÅ¸³»¾î º¸ÀÚ¸é..

perl  ===================    attackme (fget( ); ÆÄÀÌÇÁ·Î ³Ñ¾î¿Â°É ¹Þ°ÚÁÒ.)
|       ( ÆÄÀÌÇÁ )             |
|                              |
Ãâ·Â¸¶Ä¡°í Á¾·á.           system("/bin/sh"); ¶§¹®¿¡ ½© ÇÁ·Î¼¼½º ½ÇÇà.
                                |
(X¾øÀ½.) =  =   =  =  = =  =    {»õ·Î¿î ½©}
          (¿¬°á²÷±è)              => ÀÌ ½©Àº Ç¥ÁØÀÔ·Â(Űº¸µå) ´ë½Å¿¡
                                  ÆÄÀÌÇÁ¸¦ ÅëÇØ ÀÔ·ÂÀ» ¹ÞÀ¸·ÁÇÑ´Ù.
                                  ÇÏÁö¸¸, perlÀº Á¾·áµÇ°í, ´õÀÌ»ó
                                  ÀԷ¹ÞÀ»°ªÀÌ ¾øÀ¸¹Ç·Î, terminateµÈ´Ù.

±×·¡¼­...  ( ) ºÎºÐ¿¡ ;cat À»³Ö°Ô µÇ¸é.

perl  ===================    attackme (fget();)
|       ( ÆÄÀÌÇÁ )             |
|                              |
Ãâ·Â¸¶Ä¡°í Á¾·á.           system("/bin/sh"); ¶§¹®¿¡ ½© ÇÁ·Î¼¼½º ½ÇÇà.
|                              |
cat   ====================  {»õ·Î¿î ½©}

;cat ¶§¹®¿¡
cat½ÇÇàµÇ°í Űº¸µå·ÎºÎÅÍ ÀԷ±â´Ù¸®¸é¼­
ÀԷ¹ÞÀº³»¿ëÀ» Ç¥ÁØÃâ·ÂÀ¸·Î
º¸³»°í , À̰ÍÀº ÆÄÀÌÇÁ¸¦ µû¶ó ÀüÇØÁý´Ï´Ù.



Âü°í·Î..

(perl -e ' ';cat)|./attackme   ÀÌ·± ÇüŸ¦ µð¹ö±ëÇÏ·Á¸é

perl -e '...') > arg   ¸í·ÉÀ¸·Î Ãâ·Â³»¿ëÀ» ÆÄÀÏ¿¡´Ù ÀúÀåÇÑ´ÙÀ½

(gdb) r < ./arg  ÇÏ¸é µË´Ï´Ù.

µµ¿òÁֽŠIDNED ´Ô °¨»çÇÕ´Ï´Ù.¤¾

  Hit : 12000     Date : 2007/05/18 09:57



    
pinode ¦¦¦ 2007/08/12  
¼Ò¿ï ¦¦¦(2) 2010/05/04  
3rdlifer ¿À¿À ´ë¹Ú ¤£¤£¿ä 2012/01/09  
39   * C¾ð¾î¸¦ ²À¹è¿ö¾ßÇϴ°¡ *[2]     HackerMapia
02/21 10034
38   * C C++ *     HackerMapia
03/01 9313
37   * À©µµ¿ì¸¦ ºü¸£°Ô¿­ÀÚ *[6]     HackerMapia
02/24 9096
36   * À©µµ¿ì ´ÜÃàŰ ¾Æ´Â°Íµé *[7]     HackerMapia
02/20 8801
35   * À©µµ¿ì ÇØÅ·ÀÇ ±âº»¿ø¸® *     HackerMapia
02/21 20284
34   * À©µµ¿ì ÇØÅ·ÀÇ ±âº» ¿ø¸®*[29]     oes2
08/26 15087
33   * À©µµ¿ì Á¾·á¸¦ ºü¸£°Ô *[2]     HackerMapia
02/20 9363
32   * Á¡È­½ÄÀÇ °£´ÜÇÑ ¾Ë°í¸®Áò     limjongmin
08/20 10288
31   * Á¡È­½Ä °£´ÜÇϰԠ    limjongmin
08/20 8230
30   * ÀÎÅͳݰ˻öÀÌ ´ÞÀÎÀÌ µÇ´Â 10°¡Áö ¹æ¹ý *[1]     HackerMapia
02/24 9469
29   (²Ä¼ö) L.O.B Çѹ濡 Ŭ¸®¾îÇϱâ[2]     ÇØÅ·ÀßÇϰí½Í´Ù
01/14 3130
28   (Æß)Wireshark ¼³Ä¡ ¹× »ç¿ë¹ýÀÔ´Ï´Ù.~[2]     Mach
04/29 9367
27   (WindowXP±âÁØ) °£´ÜÇÑ ÄÄÇ»ÅÍ ÃÖÀûÈ­     dzhfldk
08/22 8221
26   (Àâ´ã)Æ÷ÀÎÅÍ´Â ½±´Ù?[2]     sihun1113
05/01 7678
25   (2Â÷¼öÁ¤)´Ü¼øÇϰí À§ÇèÇÑ ÆÄÀÏ ¾÷·Îµå ÇØÅ·±â¼ú[2]     gohy032
07/30 15313
24   <»þ¿À¾² Ÿ·Î>5.¾È³»¹®Ç¥½Ãpri.h[1]     sihun1113
06/04 8236
23   <»þ¿À¾² Ÿ·Î>4.ùȭ¸é±¸Çöpri.h     sihun1113
06/04 7694
22   <»þ¿À¾² Ÿ·Î>3.show.h-2     sihun1113
06/04 8352
21   <»þ¿À¾² Ÿ·Î>2. show.h ±¸Çö-1     sihun1113
06/04 8236
20   <»þ¿À¾² Ÿ·Î>1.±âº»ÀûÀÎ Àüü °³³äÀâ±â     sihun1113
06/04 9857
[1]..[71][72][73][74][75][76][77][78][79] 80 ..[81]

Copyright 1999-2026 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org