·¹º§ ÇØÅ·

 2844, 7/143 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ÇØÄ¿sV
   level 4 °ü·Ã Áö½Ä Á¤¸®¿Í Áú¹®ÀÔ´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_level&no=3247 [º¹»ç]


À½ ftz Á¤¸» µµ¿òÀÌ ¸¹ÀÌ µÇ´Â°Í °°½À´Ï´Ù. À̹ø¿¡ level4Ç®¸é¼­ °Ë»öµµ ¸¹ÀÌ Çغ¸°í Çϸ鼭 ÇÏ´Ï±î ¹®Á¦µµ ÀÌÇØµÇ°í ¸®´ª½º¿¡ Á¡Á¡ Àͼ÷ÇØÁ® °¡´Â°Í °°½À´Ï´Ù.

ÀÏ´Ü ´Ù¸¥ºÐµéÀ» À§ÇØ Á¦°¡ ¾Ë¾Æ³½ Á¡µéÀ» Á¤¸®ÇÏ°í Áú¹® µé¾î°¡°Ú½À´Ï´Ù.

Á¦°¡ ¾Ë¾Æ³½ °ÍµéÀº ¼­ºñ½º¸¦ ÇÏ´Â ¼­¹ö ÇÁ·Î±×·¥µéÀ» µ¥¸óÀ̶ó°í ºÎ¸¥´Ù´Â °ÍÀ» ¾Ë¾Ò°í, µ¥¸óÀÌ ¼­ºñ½º¸¦ ¿î¿µÇÏ´Â ¹æ½ÄÀÌ standalone¹æ½Ä°ú inet¹æ½ÄÀÌ Àִµ¥

ù¹ø°ÀÇ standalone¹æ½ÄÀº ¼­ºñ½º¸¦ ÇÏ·Á¸é ÇØ´ç ¼­¹ö°¡ ¸Þ¸ð¸®¿¡ ¹Ì¸® ¿Ã¶ó¿Í ÀÖ¾î¾ß ÇÏ°í(Ç×»ó °¡µ¿µÇ¾î ÀÖ¾î¾ß ÇÏ°í), µ¶¸³ÀûÀÎ µ¥¸óÀ̶ó´Â °ÍÀ» ¾Ë¾Ò½À´Ï´Ù.

µÎ¹ø°·Î inet¹æ½ÄÀº standalone¹æ½ÄÀÇ xinetd¶ó´Â ¼öÆÛµ¥¸óÀÌ Ç×»ó °¡µ¿µÇ°í ÀÖ°í, ÀÌ µ¥¸óÀÌ ÇÏ´Â ¿ªÇÒÀº ¼­ºñ½º ¿äûÀÌ µé¾î¿Ã¶§ Àڽſ¡°Ô Á¾¼ÓµÈ ÇÏÀ§ µ¥¸ó(xinetd ŸÀÔÀÇ µ¥¸ó)À» ±¸µ¿½ÃŲ ÈÄ, ±× µ¥¸óÀÌ ¼­ºñ½º¸¦ Çϵµ·Ï ¿¬°á½ÃÄÑ ÁÖ°í ¼­ºñ½º ¿äûÀÌ Á¾·áµÇ¸é ±¸µ¿µÇ¾ú´ø ÇÏÀ§ µ¥¸óµµ ÀÚµ¿À¸·Î Á¾·áµÈ´Ù´Â °ÍÀ» ¾Ë¾Ò½À´Ï´Ù.

ÀÌ ¹æ½ÄÀ¸·Î ¿î¿µµÇ´Â ¼­ºñ½º´Â /etc/xinetd.dµð·ºÅ丮ÀÇ ÆÄÀÏÀ» º¸¸é ¾Ë¼öÀִµ¥ level4ÀÇ º¤µµ¾î°¡ ¿©±â¿¡ ¼³Ä¡µÇ¾î À־ level4¹®Á¦´Â inet ¼­ºñ½º ¿î¿µ ¹æ½Ä¿¡ °üÇÑ°ÍÀ̶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. ÀÌÁ¦ ÀÌ ¼­ºñ½º ¿î¿µ¹æ½ÄÀ» ÀÚ¼¼È÷ »ìÆ캸¸é

Ŭ¶óÀ̾ðÆ®°¡ fingerÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇÒ °æ¿ì

1. xinetd´Â Á¢¼ÓÀÌ ½ÃµµµÈ Æ÷Æ® ¹øÈ£¸¦ /etc/servicesÆÄÀÏÀ» ÂüÁ¶ÇÏ¿© ¾î¶² ¼­ºñ½ºÀÎÁö È®ÀÎÇÑ´Ù.(À̶§´Â finger)

2. /etc/xinetd.conf¸¦ ÂüÁ¶ÇÏ¿© includedirÀ̶ó°í µÇÀÖ´Â µð·ºÅ丮 ¾È¿¡ ÀÖ´Â ÆÄÀÏÁß ¼­ºñ½º À̸§ÀÌ finger·Î µÇ¾î ÀÖ´Â ÆÄÀÏÀ» ã¾Æ¼­ disable = no·Î µÇ¾î ÀÖÀ¸¸é °Å±â¿¡ Àִ´ë·Î finger ¼­¹ö ÆÄÀÏÀ» ½ÇÇàÇÑ´Ù.

ÀÌÁ¦ ¹ØÀÇ backdoorÆÄÀÏ°ú fingerÆÄÀÏÀ» Àо ³»¿ëÀ» º¸¸é

[level4@ftz xinetd.d]$ cat backdoor
service finger
{
disable = no
flags = REUSE
socket_type = stream
wait = no
user = level5
server = /home/level4/tmp/backdoor
log_on_failure += USERID
}

[level4@ftz xinetd.d]$ cat finger
service finger
{
socket_type = stream
wait = no
user = nobody
server = /usr/sbin/in.fingerd
disable = yes
}

µÑ´Ù ¼­ºñ½º À̸§ÀÌ fingerÀε¥ ÁøÂ¥ fingerÀº disable = yes·Î µÇ¾îÀÖ°í backdoor fingerÀº disable = no·Î µÇ¾îÀ־ finger ¼­ºñ½º°¡ ¿äûµÇ¸é ¿ø·¡´Â ÁøÂ¥ fingerÀÇ server ´ÙÀ½¿¡ ÀûÇôÀÖ´Â /usr/sbin/in.fingerdÀÇ finger ¼­¹ö ÆÄÀÏÀ» ½ÇÇàÇØ¾ß µÇÁö¸¸ backdoor fingerÆÄÀÏÀÇ server ´ÙÀ½¿¡ ÀûÇôÀÖ´Â /home/level4/tmp/backdoorÀ» ½ÇÇàÇÏ°Ô µÇ´Â °ÍÀÔ´Ï´Ù.

±×¸®°í À̶§ ½ÇÇàÀ» user ´ÙÀ½¿¡ ÀûÇôÀÖ´Â °èÁ¤ÀÇ ±ÇÇÑÀ¸·Î ÇÏ°Ô µË´Ï´Ù. ±× µ¥¸óÀÇ ÇÁ·Î¼¼½º ¼ÒÀ¯ÀÚ¸¦ user ´ÙÀ½¿¡ ÀûÇôÀÖ´Â °èÁ¤À¸·Î ÇÑ´Ù´Â °ÍÀÌÁö¿ä. ¿©±â¿¡¼­´Â backdoor finger ÆÄÀÏ¿¡ user = level5¶ó°í µÇ¾îÀÖÀ¸¹Ç·Î level5 °èÁ¤À¸·Î Á¢¼ÓÇÏ¿© server ´ÙÀ½¿¡ ÀûÇôÀÖ´Â ÆÄÀÏÀ» ½ÇÇàÇÑ°Í°ú °°´Ù´Â °ÍÀÌÁö¿ä.

±×·¡¼­ °á±¹ finger ¸í·ÉÀ» ÅëÇØ ¼­ºñ½º¸¦ ¿äûÇϸé level5ÀÇ ±ÇÇÑÀ¸·Î /home/level4/tmp/backdoorÀ» ½ÇÇàÇÏ°Ô µÈ´Ù´Â °ÍÀÔ´Ï´Ù. µû¶ó¼­ backdoorÆÄÀÏÀ» º¯°æÇÏ¿© ÀڱⰡ ÇÏ°í½ÍÀº °ÍÀ» ÇÏ¸é ¹®Á¦°¡ Ç®¸®°Ô µÇ´Â °ÍÀÔ´Ï´Ù. ¿©±â¼­ ±ÇÇÑÀº root root·Î µÇ¾îÀÖÁö¸¸ tmpÆú´õ ¾È¿¡ µé¾î°¡ À־ ±×·±°ÇÁö Áö¿öÁö´õ±º¿ä. Àúµµ º¯°æÀÌ ¾ÈµÇ´ÂÁÙ ¾Ë°í Á» Çì¸Ì½À´Ï´Ù.

¿©±â±îÁö°¡ ¹®Á¦¿Í °ü·ÃµÈ Áö½ÄÀÌ°í, ÀÌÁ¦ Áú¹® ¸î°¡Áö¸¦ ÇÏ°Ú½À´Ï´Ù. Ȥ½Ã ¹®Á¦ ¾ÆÁ÷ ¾ÈǪ½Å ºÐµéÀº ¾Æ·¡ ¾Èº¸°í Çغ¸½Ã±æ ¹Ù¶ø´Ï´Ù.






---------------------------------------------------------------------------------------------------------------






Á¦°¡ ±Ã±ÝÇÑ Á¡Àº Á¦°¡ 'finger ¸í·ÉÀ» ÅëÇØ ¼­ºñ½º¸¦ ¿äûÇϸé level5ÀÇ ±ÇÇÑÀ¸·Î /home/level4/tmp/backdoorÀ» ½ÇÇàÇÏ°Ô µÈ´Ù' ¿©±â±îÁö ¾Ë¾Æ³½ÈÄ backdoorÀ» Á÷Á¢ ½ÇÇà Çغ¸´Ï ls¸í·ÉÀ̾ú´Âµ¥ finger À̳ª finger level4°°Àº ¸í·ÉÀ» ½ÇÇàÇÏ´Ï ±×³É ¿ø·¡´ë·Î finger¸í·ÉÀÌ Àß ½ÇÇàµÇ´øµ¥ ¿Ö finger @localhost´Â(ÀÌ°Ç ´Ù¸¥»ç¶÷µéÀÌ ¿Ã¸° Áú¹® º¸°í ¾Ë¾Ò¾î¿ä) ¿ø·¡´ë·Î ½ÇÇà ¾ÈµÇ°í ¶Ç ls¸í·É¾îµµ ¾Æ´Ñ /¿¡ ÀÖ´Â °ÍµéÀ» º¸¿©ÁÖ³ª¿ä? ±×°Íµµ ¿ø·¡ ls¸í·ÉÇÏ°ï ´Ù¸£°Ô À§¿¡¼­ ¾Æ·¡·Î Âß Ãâ·ÂµÇ´øµ¥¿ä.

´ÙÀ½À¸·Î Á¦°¡ backdoorÆÄÀÏÀ» º¯°æÇؼ­ my-pass¸¦ ½ÇÇàÇÏ°Ô ¹Ù²ã³õ¾ÒÀ¸¸é ±×³É ±×»óÅ·Π³ªµÖµµ µÇ³ª¿ä? ´Ù¸¥»ç¶÷ÀÌ level4ÇÒ¶§ Á¦°¡ ÇسõÀº°Ô ±×´ë·Î Àִ°Š¾Æ´Ñ°¡¿ä? Àúµµ Çѹø Á¢¼Ó ²÷¾îº¸°í ´Ù½Ã Çغôµ¥ Á¦°¡ ÇسõÀº°Ô ±×´ë·Î À־¿ä.

  Hit : 3585     Date : 2012/01/01 06:01



    
bohblue2 Àúµµ Àç°¡ ÇÁ·Î±×·¡¹Ö ÇÑ ÆÄÀÏÀÌ ±×´ë·Î À־ .. °ÆÁ¤À̳»¿ä .. 2012/01/02  
BkeMan ÄÚµùÇÑ°Íµé ´ÙÀ½³¯¿¡ µé¾î°¡º¸´Ï ¸®¼ÂÀ̶ó°í ÇؾßÇÒ±î¿ä... ´Ù ¾ø¾îÁ® ÀÖ´øµ¥¿ä... 2012/01/02  
2724       pogusm´Ô ·¹º§ 20 Ç®ÀÌ ÀÔ´Ï´Ù.(retÁÖ¼Ò º¯°æ)[2]     randomkid
11/21 3628
2723   level4¿¡¼­ level12¿¡ ´ëÇØ     koresong
03/25 3627
2722         [re] ·¹º§5[level5]¿¡¼­¿ä.. Áú¹®..     yl
09/12 3622
2721   [Áú¹®]level6 ¿¾³¯ ÀÎÆ÷˜Þ bbs¿¡¼­ ¸¹ÀÌ ¾²´ø ÇØÅ·¹ý..?[2]     kijibe
09/08 3619
2720   ¿ª½Ã ·¹º§9ºÎÅÍ´Â ¾¾¾ð¾î¸¦ °°ÀÌ ¾Ë¾Æ¾ßÇÒµí..[6]     killerj1
09/24 3615
2719   Çä! ·¹º§2·Î ¾î¶»°Ô ³Ñ¾î°¡ÁÒ?[1]     akboy1
09/07 3614
2718   ·¹º§5¿¡¼­ /usr/bin/level5¸¦ ½ÇÇà½ÃÅ°´Âµ¥¼­¿ä..[1]     nes32
09/15 3612
2717   ·¹º§¾÷Àº ¾îÄÉ Çϳª¿ä(¿À´Ã ÷ ¿Ô¾î¿ä)[2]     uzzauzza
09/04 3611
2716   level4 ¿¡¼­ ³­°¨ÇÕ´Ï´Ù. ;;[5]     crykill
09/11 3610
2715   ·¹º§ 9¿¡¼­,,[2]     a2pjin
09/11 3605
2714   [Áú¹®]level4 finger...[2]     kijibe
09/05 3604
2713   Èå...·¹º§ 8...¹ÌƼ¹ÌƼ...level8...T^T[11]     jeonghk2000
12/02 3598
2712     [re] ·¹º§ 3¿¡¼­...[1]     ¼ÒÀ¯
09/16 3598
  level 4 °ü·Ã Áö½Ä Á¤¸®¿Í Áú¹®ÀÔ´Ï´Ù.[2]     ÇØÄ¿sV
01/01 3584
2710     [re] ¼¿ ¸í·É¾î bash ¿¡ ´ëÇØ ÀÚ¼¼È÷ Á» ¾Ë°í ½Í½À´Ï´Ù.     indra
10/09 3583
2709   ¾È³çÇϼ¼¿ä. ·¹º§ 1Àε¥.[4]     crazynut486
09/06 3580
2708   level5 ¿¡¼­ /usr/bin/level5 ÆÄÀÏ¿¡ °üÇÑ Áú¹®..[1]     ¿Ð¿Ð¿Ð
04/02 3577
2707   À©µµ¿ì 8¿¡¼­ putty¸¦ ´Ù¿î¹Þ¾Æ¼­ ½ÇÇàÇß´õ´Ï network error : connection timed out À̶ó°í ¶ß³×¿ä...     tlswjdtlr12
11/15 3568
2706   Áö±Ý telnet ftz.hackerschool.org Á¢¼ÓÀ̾ȵǴµ¥[1]     zxcvbnm3
09/02 3568
2705     [re] ·¹º§4¿¡ Á¦ »ý°¢ÀÌ ¸Â´ÂÁö...[2]     Farcen
09/18 3555
[1][2][3][4][5][6] 7 [8][9][10]..[143]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org