1580, 9/79 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ÆÄ¶õ¹Ù´Ù
   find ¸í·É¾îÁß -perm ¿É¼Ç¿¡¼­ -,+ÀÇ Â÷ÀÌ

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1836 [º¹»ç]



¾È³çÇϼ¼¿ä.

ftz ·¹º§ 1À» Ŭ¸®¾î ÇØº¸½Å ºÐÀº
find -perm -4000 ¿¡¼­ -ÀÇ Àǹ̿¡´ëÇØ¼­ ±Ã±ÝÇØº¸¼ÌÀ» °Ì´Ï´Ù.

¿À´ÃÀº À̰ſ¡ ´ëÇØ¼­ °øºÎÇØº¸µµ·Ï ÇϰڽÀ´Ï´Ù.^^:


ÀÏ´Ü °£´ÜÇÏ°Ô ÆÄÀÏÆÛ¹Ì¼ÇÀ» º¸°Ú½À´Ï´Ù.
ls -al À» Çϸé
drwxrwxrwx    5 guest    guest     1413120  7¢¯ù 29 04:21 .
drwxr-xr-x   44 root     root         4096  1¢¯ù 15  2009 ..
-rw-------    1 guest    guest        1599  7¢¯ù 29 05:11 .bash_history
-rw-r--r--    1 root     root          224 12¢¯ù  1  2009 .bash_profile
-rw-r--r-x    1 root     root          151 12¢¯ù  1  2009 .bashrc
drwxrwxr-x    2 guest    guest        4096  7¢¯ù 29 03:34 .pwn3
-rw-------    1 guest    guest       12288  7¢¯ù 29 04:17 .test.c.swp
-rw-------    1 guest    guest        2993  7¢¯ù 29 03:49 .viminfo
-rwxrwxr-x    1 guest    guest       11755  7¢¯ù 29 03:49 1
-rw-rw-r--    1 guest    guest         126  7¢¯ù 29 03:49 1.c
drwxrwxr-x    2 guest    guest        4096  7¢¯ù 29 03:47 aa
drwxrwxr-x    2 guest    guest        4096  7¢¯ù 29 04:56 test
ÀÌ·¸°Ô ³ª¿À´Â µ¥ ¸Ç¾ÕºÎºÐÀÌ ÆÛ¹Ì¼ÇÀÔ´Ï´Ù.


ÆÛ¹Ì¼Ç(±ÇÇÑ)À» »ç¿ëÇÏ´Â ÀÌÀ¯´Â, ¿¹¸¦ µé¾î¼­ ³»°¡ °í»ýÇØ¼­ ¸¸µç ÆÄÀÏ, ´Ù¸¥ »ç¶÷ÀÌ ¿Í¼­, Áö¿ì¸é ±âºÐ´õ·´°ÚÁÒ?(ÀϹݻç¿ëÀÚ)
¶Ç´Â, Ä£±¸°£¿¡ Àб⸸ ÇÒ ¼ö ÀÖ°Ô °øÀ¯ÇÒ ÆÄÀÏÀε¥ ¾î¶»ÇÏÁÒ?(±×·ì) ³»°¡ Ȥ½Ã¶óµµ ³»ÆÄÀÏÀ» À߸ø°Çµå¸±±îºÁ °ÆÁ¤µÇÁÒ?(¼ÒÀ¯ÀÚ)



¸Ç¾Õ±ÛÀÚ¿¡ d´Â µð·ºÅ丮Áï Æú´õ°í, -´Â ÀÏ¹ÝÆÄÀÏÀÔ´Ï´Ù. ±×¹Û¿¡ ½Éº¼¸¯¸µÅ© µîµîÀÖ½À´Ï´Ù.
±× ´ÙÀ½ºÎºÐÀÎ 9ÀÚ°¡ ±ÇÇÑÀ» ³ªÅ¸³»´Â µ¥,
d/rwx/rwx/rwx ¿©±â¼­ d´Â µð·ºÅ丮¸¦ ³ªÅ¸³½´Ù°íÇßÁÒ?
d´ÙÀ½¿¡ óÀ½À¸·Î ³ª¿À´Â rwx´Â ¼ÒÀ¯ÀÚ¿¡´ëÇØ¼­, ±×´ÙÀ½Àº ±×·ì¿¡´ëÇØ¼­, ¸¶Áö¸·Àº ±×¿Ü¿¡ ÀϹÝÀ¯Àú¿¡´ëÇØ¼­ ÀÔ´Ï´Ù. (r´Â read Áï Àбâ, w´Â write Áï ¾²±â, x´Â execute Áï ½ÇÇàÀÔ´Ï´Ù.)
¼ÒÀ¯ÀÚ, ±×·ì , ÀϹÝÀ¯Àú(¼ÒÀ¯ÀÚµµ ±×·ìµµ¾Æ´Ñ »ç¶÷)¿¡ ´ëÇØ¼­ °¢°¢ µû·Î ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÆÄÀÏÆÛ¹Ì¼Ç¿¡´ëÇØ¼­´Â °£´ÜÇÏ°Ô ´Ù·ç°Ú½À´Ï´Ù.
³×À̹ö¿¡¼­ ÆÛ¹Ì¼ÇÀ» °Ë»öÇϸé, ±×¸²À¸·Î ÀÚ¼¼È÷ ¼³¸íÇÑ ºí·Î±× ¸¹ÀÌ ³ª¿À´Ï,
Çѹø º¸°í¿À¼¼¿ä.^^;




¸ÕÀú find ¸Þ´º¾óÀ» ºÁ¾ß°ÚÁÒ?
telnetÀ¸·Î ftz.hackerschool.org ¸¦ Á¢¼ÓÇØÁÖ¼¼¿ä.
guest·Î ·Î±×ÀÎÇØÁÖ¼¼¿ä.

man find¸¦ ÀÔ·ÂÇØÁֽøé
¿µ¾î·Î ¾î¼±¸Àú¼±¸ ³ª¿À´Âµ¥, permºÎºÐÀÌ ³ª¿Ã ¶§±îÁö enter¸¦ ´­·¯ÁÝ´Ï´Ù.~


                 -perm mode
                        File's  permission  bits are exactly mode (octal or
                        symbolic).  Symbolic modes use mode 0 as a point of
                        departure.

                 -perm -mode
                        All  of  the  permission  bits mode are set for the
                        file.

                 -perm +mode
                        Any of the permission bits mode  are  set  for  the
                        file.

-perm mode ´Â ±×³É Á¤È®È÷ °°Àº ÆÛ¹Ì¼ÇÀ» °¡Áø ÆÄÀÏã´Â °Å´Ï±î ¹«½ÃÇØÁÖ°í,

-mode ¿Í + mode ¸¦ º¾´Ï´Ù.

-perm -mode  : ÆÛ¹Ì¼Ç ºñÆ® ¸ðµåÁß¿¡ ¸ðµç °ÍÀÌ ÆÄÀÏ¿¡ ´ëÇÏ¿© ¼³Á¤µÈ °Í
-perm +mode :  ÆÛ¹Ì¼Ç ºñÆ® ¸ðµåÁß¿¡ Çϳª¶óµµ ÆÄÀÏ¿¡ ´ëÇÏ¿© ¼³Á¤µÈ °Í
Á¤µµ µÇ°Ú³×¿ä. ÀÌÇÏ ¹ß¹ø¿ªÀ̾ú½À´Ï´Ù.

¹º¼Ò¸®ÀÎÁö ¸ð¸£°ÚÁÒ?
Á÷Á¢ ÇØº¾½Ã´Ù. Âü°í·Î touch ´Â ÆÄÀÏ»ý¼º, chmod´Â ±ÇÇѺ¯°æÇÏ´Â ¸í·É¾îÀÔ´Ï´Ù.
touch 1
touch 2
touch 3
.....
touch 7
±îÁö ÀÔ·ÂÇÕ´Ï´Ù.

±×´ÙÀ½¿¡
chmod 100 1
chmod 200 2
...
chmod 700 7
±îÁö ÀÔ·ÂÇÕ´Ï´Ù.

ls -l À» ÀÔ·ÂÇßÀ» ¶§
---x------    1 guest    guest           0  7¢¯ù 29 04:33 1
--w-------    1 guest    guest           0  7¢¯ù 29 04:33 2
--wx------    1 guest    guest           0  7¢¯ù 29 04:33 3
-r--------    1 guest    guest           0  7¢¯ù 29 04:33 4
-r-x------    1 guest    guest           0  7¢¯ù 29 04:33 5
-rw-------    1 guest    guest           0  7¢¯ù 29 04:33 6
-rwx------    1 guest    guest           0  7¢¯ù 29 04:33 7
ÀÌ·¸°Ô ³ª¿É´Ï´Ù.

±×·³ ÀÌÁ¦ ½ÇÇèÀ» ÇØº¼±î¿ä?

-find -perm -300À» ÀÔ·ÂÇØÁÖ¼¼¿ä.
-find -perm +300À» ÀÔ·ÂÇØÁÖ¼¼¿ä.

[guest@ftz test]$ find -perm +300
.
./1
./2
./3
./5
./6
./7
[guest@ftz test]$ find -perm -300
.
./3
./7
[guest@ftz test]$


§! ÀÌ·± °á°ú°¡ ³ª¿É´Ï´Ù.


---x------    1 guest    guest           0  7¢¯ù 29 04:33 1
--w-------    1 guest    guest           0  7¢¯ù 29 04:33 2
--wx------    1 guest    guest           0  7¢¯ù 29 04:33 3
-r--------    1 guest    guest           0  7¢¯ù 29 04:33 4
-r-x------    1 guest    guest           0  7¢¯ù 29 04:33 5
-rw-------    1 guest    guest           0  7¢¯ù 29 04:33 6
-rwx------    1 guest    guest           0  7¢¯ù 29 04:33 7
À̺κÐÀ» ´Ù½Ã ºÁÁÖ¼¼¿ä.

300Àº write ¿Í execute ±ÇÇÑÀ» ¼ÒÀ¯ÀÚ¿¡°Ô ÁذÅÁÒ?
ÆÄÀÏ 1Àº ¼ÒÀ¯ÀÚ¿¡°Ô execute ±ÇÇÑÀÌ ÀÖ°í, find -perm +300¿¡¼­ °Ë»öµÇ¾ú½À´Ï´Ù.
ÆÄÀÏ 2´Â ¼ÒÀ¯ÀÚ¿¡°Ô write ±ÇÇÑÀÌ ÀÖ°í, find -perm +300¿¡¼­ °Ë»öµÇ¾ú½À´Ï´Ù.
ÆÄÀÏ 3Àº ¼ÒÀ¯ÀÚ¿¡°Ô write ¿Í execute ±ÇÇÑÀÌ ÀÖ°í, find -perm +300°ú find -perm -300¿¡¼­ °Ë»öµÇ¾ú½À´Ï´Ù.
ÆÄÀÏ 4´Â ¼ÒÀ¯ÀÚ¿¡°Ô read ±ÇÇÑÀÌ ÀÖ°í, ¾îµð¼­µµ °Ë»öµÇÁö¾Ê¾Ò½À´Ï´Ù....
À̰ɷΠ¹«¾ùÀ» ¾Ë ¼ö ÀÖÀ»±î¿ä?

ÆÄÀÏ 3°ú 7ÀÇ °øÅëÁ¡Àº ¹«¾ùÀϱî¿ä?
ÆÄÀÏ7Àº ¼ÒÀ¯ÀÚ¿¡°Ô rwx ±ÇÇÑÀ» Áá°í,
ÆÄÀÏ 3Àº ¼ÒÀ¯ÀÚ¿¡°Ô wx ±ÇÇÑÀ» Áá½À´Ï´Ù.
¿ì¸®°¡ °Ë»öÇÑ 300Àº ¼ÒÀ¯ÀÚ¿¡°Ô wx±ÇÇÑÀÌÁÒ?

ÀÌÂë µÇ¸é ¾Æ@!
find -perm +mode´Â  mode¿¡ÀÖ´Â ±ÇÇÑÁß¿¡¼­ Çϳª¸¸ÀÌ¶óµµ ¸¸Á·Çϸé,
Ãâ·ÂÇØÁÖ°í
find -perm -mode´Â mode¿¡ÀÖ´Â ±ÇÇÑÁß¿¡¼­ ¸ðµÎ¸¦ ¸¸Á·ÇؾßÁö,
Ãâ·ÂÇØÁشٴ °É ¾Ë ¼ö ÀÖ°ÚÁÒ?

¸¶Áö¸·À¸·Î ¹®Á¦ !
a¶ó´Â ÆÄÀÏÀÌ Àִµ¥ ÆÛ¹Ì¼ÇÀº 321ÀÔ´Ï´Ù.
find -perm -311 À» Çϸé a¶ó´Â ÆÄÀÏÀ» ãÀ»±î¿ä? ¸øÃ£À»±î¿ä?


ÁÖÀÇ»çÇ× : Ȥ½Ã ¹®Á¦°¡ »ý±â°Å³ª ÀÌ»óÇÏ´Ù ½ÍÀº ºÎºÐÀÌ ÀÖÀ¸¸é, ²À µ¡±Û³²°ÜÁÖ¼¼¿ä!
+¿Í -ÀÇ Â÷ÀÌ¿¡ ´ëÇØ¼­ ±Ã±ÝÇØ¼­ Á¤¸®ÇÑ ¹®¼­À̱⶧¹®¿¡
Á¤È®ÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. ²À ÁöÀûÇØÁÖ¼¼¿ä!

  Hit : 23964     Date : 2011/08/04 04:42



    
phpmyadmin ¿¹ 2011/11/25  
1420   Hacking Ä¿¸®Å§·³ ½Ã½ºÅۺоߠ    Ä«¸£ÆäÀÌ
05/08 7596
1419   ¹Ø¿¡ ¹öÆÛ¿À¹öÇÃ·Î¿ì ¿Õ±âÃÊ Ã£À¸½Å´Ù´ÂºÐ[1]     ġع߶ö
03/13 8830
  find ¸í·É¾îÁß -perm ¿É¼Ç¿¡¼­ -,+ÀÇ Â÷ÀÌ[1]     ÆÄ¶õ¹Ù´Ù
08/04 23963
1417   ftz ¼­¹ö ±¸ÃàÇØº¸±â[15]     ÆÄ¶õ¹Ù´Ù
09/10 21759
1416   ¿Ö °íµîÇб³[5]     ÆÄ¶õ´«¹°
02/05 7095
1415   ÇÔ¼öÀÇ ±â´É¿¡ °üÇÏ¿©     ÄÁƼ´º
05/31 6581
1414   ±âº» ¹®¹ýÀ» ÅëÇØ º¸´Â c++ÀÇ ±âº» ±¸Á¶     ÄÁƼ´º
05/31 6856
1413   TFT LCD ¸ð´ÏÅÍÀÇ 3´ë ÇÙ½É ¸ðµâ¿¡ °üÇØ[7]     ÄÁƼ´º
06/29 6772
1412   ¸®´ª½º¿¡¼­ ÀÎÅͳÝÀÌ ¾ÈµÉ¶§(asiris2000´Ô °­ÁÂ)[6]     ÄÁƼ´º
10/13 9358
1411   À©µµ¿ìÁîxp ÆÁ(1)[8]     ÄÁƼ´º
10/09 9052
1410   ¿À¹öŬ·°Å·ÀÇ ¿ø¸®[11]     ÄÁƼ´º
10/09 9985
1409   cÁ»¾Ë·ÁÁֽǺÐ[7]     Ű¸Þ¶ó
01/09 6054
1408   ºê·Îµåij½ºÆ®¿¡´ëÇÑ Á¤º¸Çϳª ¾Ë·Áµå¸³´Ï´Ù.[2]     zzangon7
08/01 8130
1407   OSI 7layer¿¡ ´ëÇÑ Á¤º¸ ^^;     zzangon7
07/30 7459
1406   ÄÄÇ»ÅÍ Ãʺ¸Àε¥[5]     zlxpcmdh97
03/04 8838
1405   ·¹º§¾÷ ÇÏ·Á¸é     zeuswoo7
03/03 7696
1404   [ÇØ¼³]C¾ð¾îÀÇ ÇÔ¼ö¶ó´Â °³³äÀÌ Àß ÀÌÇØµÇÁö ¾ÊÀ» ¶§[2]     zephyros215
03/31 8553
1403   About Reversing     zen0c1de
07/19 9798
1402   [Reverse Engineering] ¸®¹ö½ÌÀÇ ±âÃÊ - ¹ü¿ë ·¹Áö½ºÅÍ¿Í Assembly(Pop,Mov)     zen0c1de
07/18 12202
1401     [re] °£´ÜÇÏ°Ô ¸®´ª½º °èÁ¤ Ãß°¡ÇÏ´Â ¹æ¹ý!!![6]     zcb707
08/03 6749
[1][2][3][4][5][6][7][8] 9 [10]..[79]

Copyright 1999-2023 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org & Wowhacker.com