·¹º§ ÇØÅ·

 2844, 6/143 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ÇØÄ¿sV
   level 4 °ü·Ã Áö½Ä Á¤¸®¿Í Áú¹®ÀÔ´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_level&no=3247 [º¹»ç]


À½ ftz Á¤¸» µµ¿òÀÌ ¸¹ÀÌ µÇ´Â°Í °°½À´Ï´Ù. À̹ø¿¡ level4Ç®¸é¼­ °Ë»öµµ ¸¹ÀÌ Çغ¸°í Çϸ鼭 ÇÏ´Ï±î ¹®Á¦µµ ÀÌÇØµÇ°í ¸®´ª½º¿¡ Á¡Á¡ Àͼ÷ÇØÁ® °¡´Â°Í °°½À´Ï´Ù.

ÀÏ´Ü ´Ù¸¥ºÐµéÀ» À§ÇØ Á¦°¡ ¾Ë¾Æ³½ Á¡µéÀ» Á¤¸®ÇÏ°í Áú¹® µé¾î°¡°Ú½À´Ï´Ù.

Á¦°¡ ¾Ë¾Æ³½ °ÍµéÀº ¼­ºñ½º¸¦ ÇÏ´Â ¼­¹ö ÇÁ·Î±×·¥µéÀ» µ¥¸óÀ̶ó°í ºÎ¸¥´Ù´Â °ÍÀ» ¾Ë¾Ò°í, µ¥¸óÀÌ ¼­ºñ½º¸¦ ¿î¿µÇÏ´Â ¹æ½ÄÀÌ standalone¹æ½Ä°ú inet¹æ½ÄÀÌ Àִµ¥

ù¹ø°ÀÇ standalone¹æ½ÄÀº ¼­ºñ½º¸¦ ÇÏ·Á¸é ÇØ´ç ¼­¹ö°¡ ¸Þ¸ð¸®¿¡ ¹Ì¸® ¿Ã¶ó¿Í ÀÖ¾î¾ß ÇÏ°í(Ç×»ó °¡µ¿µÇ¾î ÀÖ¾î¾ß ÇÏ°í), µ¶¸³ÀûÀÎ µ¥¸óÀ̶ó´Â °ÍÀ» ¾Ë¾Ò½À´Ï´Ù.

µÎ¹ø°·Î inet¹æ½ÄÀº standalone¹æ½ÄÀÇ xinetd¶ó´Â ¼öÆÛµ¥¸óÀÌ Ç×»ó °¡µ¿µÇ°í ÀÖ°í, ÀÌ µ¥¸óÀÌ ÇÏ´Â ¿ªÇÒÀº ¼­ºñ½º ¿äûÀÌ µé¾î¿Ã¶§ Àڽſ¡°Ô Á¾¼ÓµÈ ÇÏÀ§ µ¥¸ó(xinetd ŸÀÔÀÇ µ¥¸ó)À» ±¸µ¿½ÃŲ ÈÄ, ±× µ¥¸óÀÌ ¼­ºñ½º¸¦ Çϵµ·Ï ¿¬°á½ÃÄÑ ÁÖ°í ¼­ºñ½º ¿äûÀÌ Á¾·áµÇ¸é ±¸µ¿µÇ¾ú´ø ÇÏÀ§ µ¥¸óµµ ÀÚµ¿À¸·Î Á¾·áµÈ´Ù´Â °ÍÀ» ¾Ë¾Ò½À´Ï´Ù.

ÀÌ ¹æ½ÄÀ¸·Î ¿î¿µµÇ´Â ¼­ºñ½º´Â /etc/xinetd.dµð·ºÅ丮ÀÇ ÆÄÀÏÀ» º¸¸é ¾Ë¼öÀִµ¥ level4ÀÇ º¤µµ¾î°¡ ¿©±â¿¡ ¼³Ä¡µÇ¾î À־ level4¹®Á¦´Â inet ¼­ºñ½º ¿î¿µ ¹æ½Ä¿¡ °üÇÑ°ÍÀ̶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. ÀÌÁ¦ ÀÌ ¼­ºñ½º ¿î¿µ¹æ½ÄÀ» ÀÚ¼¼È÷ »ìÆ캸¸é

Ŭ¶óÀ̾ðÆ®°¡ fingerÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇÒ °æ¿ì

1. xinetd´Â Á¢¼ÓÀÌ ½ÃµµµÈ Æ÷Æ® ¹øÈ£¸¦ /etc/servicesÆÄÀÏÀ» ÂüÁ¶ÇÏ¿© ¾î¶² ¼­ºñ½ºÀÎÁö È®ÀÎÇÑ´Ù.(À̶§´Â finger)

2. /etc/xinetd.conf¸¦ ÂüÁ¶ÇÏ¿© includedirÀ̶ó°í µÇÀÖ´Â µð·ºÅ丮 ¾È¿¡ ÀÖ´Â ÆÄÀÏÁß ¼­ºñ½º À̸§ÀÌ finger·Î µÇ¾î ÀÖ´Â ÆÄÀÏÀ» ã¾Æ¼­ disable = no·Î µÇ¾î ÀÖÀ¸¸é °Å±â¿¡ Àִ´ë·Î finger ¼­¹ö ÆÄÀÏÀ» ½ÇÇàÇÑ´Ù.

ÀÌÁ¦ ¹ØÀÇ backdoorÆÄÀÏ°ú fingerÆÄÀÏÀ» Àо ³»¿ëÀ» º¸¸é

[level4@ftz xinetd.d]$ cat backdoor
service finger
{
disable = no
flags = REUSE
socket_type = stream
wait = no
user = level5
server = /home/level4/tmp/backdoor
log_on_failure += USERID
}

[level4@ftz xinetd.d]$ cat finger
service finger
{
socket_type = stream
wait = no
user = nobody
server = /usr/sbin/in.fingerd
disable = yes
}

µÑ´Ù ¼­ºñ½º À̸§ÀÌ fingerÀε¥ ÁøÂ¥ fingerÀº disable = yes·Î µÇ¾îÀÖ°í backdoor fingerÀº disable = no·Î µÇ¾îÀ־ finger ¼­ºñ½º°¡ ¿äûµÇ¸é ¿ø·¡´Â ÁøÂ¥ fingerÀÇ server ´ÙÀ½¿¡ ÀûÇôÀÖ´Â /usr/sbin/in.fingerdÀÇ finger ¼­¹ö ÆÄÀÏÀ» ½ÇÇàÇØ¾ß µÇÁö¸¸ backdoor fingerÆÄÀÏÀÇ server ´ÙÀ½¿¡ ÀûÇôÀÖ´Â /home/level4/tmp/backdoorÀ» ½ÇÇàÇÏ°Ô µÇ´Â °ÍÀÔ´Ï´Ù.

±×¸®°í À̶§ ½ÇÇàÀ» user ´ÙÀ½¿¡ ÀûÇôÀÖ´Â °èÁ¤ÀÇ ±ÇÇÑÀ¸·Î ÇÏ°Ô µË´Ï´Ù. ±× µ¥¸óÀÇ ÇÁ·Î¼¼½º ¼ÒÀ¯ÀÚ¸¦ user ´ÙÀ½¿¡ ÀûÇôÀÖ´Â °èÁ¤À¸·Î ÇÑ´Ù´Â °ÍÀÌÁö¿ä. ¿©±â¿¡¼­´Â backdoor finger ÆÄÀÏ¿¡ user = level5¶ó°í µÇ¾îÀÖÀ¸¹Ç·Î level5 °èÁ¤À¸·Î Á¢¼ÓÇÏ¿© server ´ÙÀ½¿¡ ÀûÇôÀÖ´Â ÆÄÀÏÀ» ½ÇÇàÇÑ°Í°ú °°´Ù´Â °ÍÀÌÁö¿ä.

±×·¡¼­ °á±¹ finger ¸í·ÉÀ» ÅëÇØ ¼­ºñ½º¸¦ ¿äûÇϸé level5ÀÇ ±ÇÇÑÀ¸·Î /home/level4/tmp/backdoorÀ» ½ÇÇàÇÏ°Ô µÈ´Ù´Â °ÍÀÔ´Ï´Ù. µû¶ó¼­ backdoorÆÄÀÏÀ» º¯°æÇÏ¿© ÀڱⰡ ÇÏ°í½ÍÀº °ÍÀ» ÇÏ¸é ¹®Á¦°¡ Ç®¸®°Ô µÇ´Â °ÍÀÔ´Ï´Ù. ¿©±â¼­ ±ÇÇÑÀº root root·Î µÇ¾îÀÖÁö¸¸ tmpÆú´õ ¾È¿¡ µé¾î°¡ À־ ±×·±°ÇÁö Áö¿öÁö´õ±º¿ä. Àúµµ º¯°æÀÌ ¾ÈµÇ´ÂÁÙ ¾Ë°í Á» Çì¸Ì½À´Ï´Ù.

¿©±â±îÁö°¡ ¹®Á¦¿Í °ü·ÃµÈ Áö½ÄÀÌ°í, ÀÌÁ¦ Áú¹® ¸î°¡Áö¸¦ ÇÏ°Ú½À´Ï´Ù. Ȥ½Ã ¹®Á¦ ¾ÆÁ÷ ¾ÈǪ½Å ºÐµéÀº ¾Æ·¡ ¾Èº¸°í Çغ¸½Ã±æ ¹Ù¶ø´Ï´Ù.






---------------------------------------------------------------------------------------------------------------






Á¦°¡ ±Ã±ÝÇÑ Á¡Àº Á¦°¡ 'finger ¸í·ÉÀ» ÅëÇØ ¼­ºñ½º¸¦ ¿äûÇϸé level5ÀÇ ±ÇÇÑÀ¸·Î /home/level4/tmp/backdoorÀ» ½ÇÇàÇÏ°Ô µÈ´Ù' ¿©±â±îÁö ¾Ë¾Æ³½ÈÄ backdoorÀ» Á÷Á¢ ½ÇÇà Çغ¸´Ï ls¸í·ÉÀ̾ú´Âµ¥ finger À̳ª finger level4°°Àº ¸í·ÉÀ» ½ÇÇàÇÏ´Ï ±×³É ¿ø·¡´ë·Î finger¸í·ÉÀÌ Àß ½ÇÇàµÇ´øµ¥ ¿Ö finger @localhost´Â(ÀÌ°Ç ´Ù¸¥»ç¶÷µéÀÌ ¿Ã¸° Áú¹® º¸°í ¾Ë¾Ò¾î¿ä) ¿ø·¡´ë·Î ½ÇÇà ¾ÈµÇ°í ¶Ç ls¸í·É¾îµµ ¾Æ´Ñ /¿¡ ÀÖ´Â °ÍµéÀ» º¸¿©ÁÖ³ª¿ä? ±×°Íµµ ¿ø·¡ ls¸í·ÉÇÏ°ï ´Ù¸£°Ô À§¿¡¼­ ¾Æ·¡·Î Âß Ãâ·ÂµÇ´øµ¥¿ä.

´ÙÀ½À¸·Î Á¦°¡ backdoorÆÄÀÏÀ» º¯°æÇؼ­ my-pass¸¦ ½ÇÇàÇÏ°Ô ¹Ù²ã³õ¾ÒÀ¸¸é ±×³É ±×»óÅ·Π³ªµÖµµ µÇ³ª¿ä? ´Ù¸¥»ç¶÷ÀÌ level4ÇÒ¶§ Á¦°¡ ÇسõÀº°Ô ±×´ë·Î Àִ°Š¾Æ´Ñ°¡¿ä? Àúµµ Çѹø Á¢¼Ó ²÷¾îº¸°í ´Ù½Ã Çغôµ¥ Á¦°¡ ÇسõÀº°Ô ±×´ë·Î À־¿ä.

  Hit : 3567     Date : 2012/01/01 06:01



    
bohblue2 Àúµµ Àç°¡ ÇÁ·Î±×·¡¹Ö ÇÑ ÆÄÀÏÀÌ ±×´ë·Î À־ .. °ÆÁ¤À̳»¿ä .. 2012/01/02  
BkeMan ÄÚµùÇÑ°Íµé ´ÙÀ½³¯¿¡ µé¾î°¡º¸´Ï ¸®¼ÂÀ̶ó°í ÇؾßÇÒ±î¿ä... ´Ù ¾ø¾îÁ® ÀÖ´øµ¥¿ä... 2012/01/02  
  level 4 °ü·Ã Áö½Ä Á¤¸®¿Í Áú¹®ÀÔ´Ï´Ù.[2]     ÇØÄ¿sV
01/01 3566
2743   ·¹º§ 11, 12 ¹®ÀÇ µå¸³´Ï´Ù.[1]     3rdlifer
01/01 2738
2742   Leve4 ÆÄÀ̽ã Áú¹®[5]     ÀÌÇö¹è
12/28 2456
2741   level2¿¡¼­ vim ÆÄÀÏ ÀúÀåÀÌ ¾ÈµÇ³×¿ä..[2]     vbvbdldh
12/09 1860
2740   level3¿¡¼­[1]     hipro
12/05 1784
2739   bash sh[4]     qweqazsdxc
11/05 2419
2738   ¿Ö ¹Ì±¹ÄÄÀ¸·Ð ftz¼·¿¡ Á¢¼Ó ¸øÇϴ°ÅÁÒ?[1]     ov13
10/28 2211
2737   ftz¼­¹ö ±¸Ãà Áú¹®Á»..[7]     gearh0c
10/06 2990
2736   ftz level11[3]     kimgs0725
10/04 2097
2735   vuln Áú¹®..[1]     kimgs0725
09/25 1767
2734   ÇØÄð ´ëÇб³¿¡¼­ vulnÀ» ÇØÅ·ÇÏ·Á´Âµ¥....[2]     kimgs0725
09/24 2673
2733   ftz¼­¹ö ¾ðÁ¦¿­¸®³ª¿ä?[4]     tkangksmf
09/10 1924
2732   Æ÷Æ®23 ¿¬°áÇÏÁö ¸øÇß½À´Ï´Ù.[7]     ¶ß°Å¿îīǪġ³ë
09/07 11881
2731   level2 °ü·Ã Áú¹®ÀÌ¿ä~[4]     dner06
09/06 1998
2730   level6Áú¹®!!![4]     ov13
09/04 1907
2729   level4 Áú¹®     ov13
09/02 2032
2728   gdb°¡ µ¿ÀÛÇÏÁö¾Ê½À´Ï´Ù.[5]     dlddu
08/05 6007
2727   level4 ¸¦ ¾ó¶³°á¿¡ ²£½À´Ï´Ù. Áö½ÄÀ» ³ª´²ÁÖ¼¼¿ä ¤Ð¤Ð[3]     Mastel
07/23 2361
2726   ¿¡±×½©¿¡¼­ statck¿¡ °ø°£À» Àâ¾Æ¼­ ½©Äڵ带 ³Ö°í ȯ°æº¯¼ö·Î µî·ÏÇÏ¿´À» °æ¿ì     adiangrowif
07/23 2734
2725   level12¸¦ Ç®´Ù°¡ ½©ÄÚµå ±¸¼º¿¡ ´ëÇØ ±Ã±ÝÁõÀÌ »ý°Ü¼­ Áú¹®¿Ã¸³´Ï´Ù.[4]     adiangrowif
07/18 3016
[1][2][3][4][5] 6 [7][8][9][10]..[143]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org