IzzyMenu.com

SECURITY °ü·Ã ÀÚ·á °­ÀÇ ÀÚ·á

 ·Î±×ÀÎ  È¸¿ø°¡ÀÔ

r-½Ã¸®Áî ¸í·É°ú ÇØÅ·
ANTON  2009-09-09 23:57:33, Á¶È¸ : 429, Ãßõ : 52

°Ô½ÃÀÚ : À̵¿ÈÆ   (ÇØÄ¿    )
Á¦  ¸ñ : [°­ÁÂ] r-½Ã¸®Áî ¸í·É°ú ÇØÅ·            


±×µ¿¾È ¸¹Àº °æÇè°ú ³ëÇϿ츦 ¾Ë·Áµå¸®°íÀÚ ÀÌ·¸°Ô °Ô½ÃÆÇÀ» ¸¸µé¾ú½À´Ï´Ù.ÁÁÀº
¹ÝÀÀÀÌ Àֱ⸦ ^_^À½..ù¹ø° °­Á±º¿ä.
r½Ã¸®Áî ¸í·ÉÀÇ À¯¿ë¼º°ú ¾Ç¿ë¼º..µîÀ» ¾²°íÀÚ ÇÕ´Ï´Ù.¿ì¼± rsh ¹× rlogin µîÀÇ
¸í·ÉÀº .rhosts ¶ó´Â ÆÄÀÏÀ» ÂüÁ¶ÇÕ´Ï´Ù.
°¢ Ȩµð·ºÅ丮ÀÇ .rhosts ¶ó´Â ÆÄÀÏÀº ¶ÇÇÑ ½Å·ÚÇÒ¼ö Àִ ȣ½ºÆ®¿Í¾ÆÀ̵ð¸¦
ÂüÁ¶ÇÏ°Ô ¸¸µé¼ö ÀÖ´Ù.ÀÌÀÇ ¾²ÀÓÀº
¸ÕÀú ÀÚ½ÅÀÇ È¨µð·ºÅ丮¿¡ .rhosts ¶ó´Â ÆÄÀÏÀÌ ÀÖ´ÂÁö Çѹø º¸¶ó.¸¸¾à¿¡ ·çÆ®ÀÇ
µð·ºÅ丮¿¡ .rhostsÆÄÀÏÀÌ ÀÖÀ¸¸é Å«ÀÏÀÌ´Ù.
cat .rhosts+ +ÀÌ·± ¸»ÀÌ ³ª¿Â´Ù¸é Å«ÀÏÀÌ´Ù. ¸ðµç È£½ºÆ®¸¦ ½Å·ÚÇÒ¼ö ÀÖ°í ¸ðµç
»ç¿ëÀÚ¸¦½Å·ÚÇÑ´Ù´Â ¸»ÀÌ´Ù..rhosts ÆÄÀÏÀÇ Çü½ÄÀº
(È£½ºÆ® ³×ÀÓ) ( µé¾î¿Ã¼ö ÀÖ´Â ±×ÂÊ °èÁ¤ ¾ÆÀ̵ð)À§¿Í °°Àº Çü½ÄÀÌ´Ù. ±×¿¹¸¦
µé¸éloveyou# cat /home/root/.rhosts
adam.hannam.ac.kr s6400192    (1)soback.kornet.nm.kr +         (2)
+ loveyou                     (3)+ +                           (4)loveyou#
À§¿Í °°Àº Çü½ÄÀÇ ³»¿ëÀ» »ìÆ캸ÀÚ.¿ì¼± (1)¹øÀÇ Çü½ÄÀº adam.hannam.ac.kr À̶ó´Â
È£½ºÆ®ÀÇ s6400192¶ó´Â »ç¶÷ÀÌ
ÀÚ½ÅÀÇ °èÁ¤ ¾ÆÀ̵𿡠Æнº¿öµå ¾øÀÌ µé¾î¿Ã¼ö ¤·ÀÖ´Ù´Â À̾߱âÀÌ´Ù.
(2)¹øÀº soback.kornet.nm.kr À̶ó´Â È£½ºÆ®ÀÇ ¾î¶² °èÁ¤(+)ÀÇ ¾ÆÀ̵ðµçÁö
³ªÀÇ ÀÌ°÷ °èÁ¤¾ÆÀ̵ð(Çö.rhosts ÀÇ È¨µð·ºÅ丮 ÁÖÀÎ)·Î Æнº¿öµå ¾øÀ̿üöÀÖ´Ù.
(3)¹øÀº ¾î¶² È£½ºÆ®µçÁö(+) loveyou ¶ó´Â °èÁ¤ÀÇ »ç¶÷Àº ³ªÀÇ ÀÌ°÷ °èÁ¤¿¡Æнº¿öµå
¾øÀÌ ¿Ã¼ö ÀÖ´Ù.
(4)¹øÀº ¾î¶² È£½ºÆ® ¾î¶² ¾ÆÀ̵ðÀÇ °èÁ¤µµ ³ªÀÇ ÀÌ°÷¿¡ µé¾î¿Ã¼öÀÖ´Ù.°ú°Å
ÇØÄ¿µéÀº ·çÆ®ÀÇ È¨µð·ºÅ丮¿¡ .rhosts ¶ó´Â ÆÄÀÏÀ» ¸¸µé°í ±×¾ÈÀº
+ +À̶ó´Â ³»¿ëÀÇ ÆÄÀÏÀ» ¸¸µç´Ù. ±×·¯¸é ¾ðÁ¦µçÁö ±×ÂÊ È£½ºÆ®·Î µé¾î°¥¼ö°¡ÀÖ´Ù.
ÀÏÁ¾ÀÇ ¹éµµ¾î¶ó°í ÇÒ¼öÀÖ´Ù. ¹éµµ¾î¶õ.³ªÁß¿¡ ´Ù½Ã ±×ÂÊ È£½ºÆ®¿¡ ħÀÔÇÒ¼öÀÖµµ·Ï
ÀڽŸ¸ÀÇ ¾î¶² ¹®À» ¸¸µé¾î ³õ´Â ÀÏÀÌ´Ù.
±×·±µ¥ Æнº¿öµå ¾øÀÌ ¾î¶»°Ô µé¾î°¡´Â°¡? ¹Ù·Î r½Ã¸®Áî ¸í·ÉÀ» ÀÌ¿ëÇϸéÆнº¿öµå
¾øÀÌ Æ®·¯½ºÆ® µÇ´Â È£½ºÆ®¿¡¼­ µé¾î¿Ã¼ö°¡ ÀÖ´Ù.
±×·³.¿¹¸¦ µé¾îº¸ÀÚ..(rsh ¿Í rlogin ÀÇ ¸í·ÉÀº ÀÚ½ÅÀÌ ¾Ë¾Æ¼­ °øºÎÇϵµ·Ï.)
¿ì¸° AÀÇ È£½ºÆ®¿¡ ħÀÔÀ» Çؼ­ AÈ£½ºÆ®ÀÇ ·çÆ® µð·ºÅ丮¿¡°¡´Ù°¡ .rhosts ¸¦¸¸µé°í
±×¾ÈÀÇ ³»¿ëÀº + + ÀÌ´Ù.
±×·¸´Ù¸é ÇöÀç ¿ì¸®°¡ ÀÖ´Â BÈ£½ºÆ®¿¡¼­´Â À̸¦ ÀÌ¿ëÇؼ­ AÈ£½ºÆ®¿¡ ´Ù½ÃħÀÔÀ»
½ÃµµÇØ º»´Ù.B-host# rlogin -l root AÈ£½ºÆ®
ȯ¿µÇÕ´Ï´Ù!!!A-host#A-host# iduid=0(root) gid=0(root)A-host# cat .rhosts+
+A-host#
ÀÚ ÀÌ·¸°Ô Çؼ­ BÈ£½ºÆ®¿¡¼­ AÈ£½ºÆ®ÀÇ ·çÆ®·Î µé¾î°¥¼ö ÀÖ°Ô µÇ¾ú´Ù.
ÇÏÁö¸¸ rlogin À» ÀÌ¿ëÇؼ­ µé¾î°¡¸é who ³ª w ¸¦ Ä¡¸é µé¾î¿Ô´Ù´Â °ÍÀ̺¸¿©Áø´Ù.
ÇÏÁö¸¸ rsh ¶ó´Â ¸í·ÉÀ» ÀÌ¿ëÇؼ­ µé¾î°¡º¸ÀÚ
B-host# rsh -l root a-host sh -istty: : Can't assign requested address
stty: : Can't assign requested addressA-host# iduid=0(root) gid=0(root)
A-host# cat .rhosts+ +A-host# w root  6:16pm       days, 4:22,  4 users,
User     tty           login@  idle   JCPU   PCPU  whatA-host#À§¿Í °°ÀÌ ¾Æ¹«µµ
¾ø´Ù°í ³ª¿Â´Ù.
rlogin ÀÇ ¸í·ÉÀº ¾î¶² °÷¿¡µçÁö ¼³¸íÀÌ ÀߵǾî ÀÖ´Ù. ÇÏÁö¸¸rsh ¸í·ÉÀÇ ¾²ÀÓÀº Á»
ƯÀÌÇÏ´Ù.
Áï..rsh -l root a-host ¿©±â±îÁø ÀÌÇØ°¡ °¥°ÍÀÌ´Ù.µÚÀÇ sh ¿Í -i ¶ó´Â ¿É¼ÇÀº ¹«½¼
¿ªÈ°Àϱî?
sh ¸¹ÀÌ µé¾îº¸Áö ¾Ê¾Ò³ª? ±×·¸´Ù. ½©ÀÌ´Ù.. bash(sh) csh tcsh ó·³
½©ÆÄÀÏÀÌ´Ù. r½Ã¸®ÁîÀÇ ¸í·ÉÀº ¿ø°Å¸® È£½ºÆ®¿¡¼­ Ÿ È£½ºÆ®·Î ¾î¶² ¸í·ÉÀ»³»¸±¼ö
ÀÖ´Ù´Â ¸»À» À§¿¡¼­ ÇßÀ» °ÍÀÌ´Ù. ¾ÈÇÞ³ª? -.-;
±×·¸µí.. rsh ¸í·ÉÀ¸·Î sh ¶ó´Â ½©À» ½ÇÇà½ÃÅ°¹Ç·Î½á Á¢¼ÓÇÑ°Å¿Í ¸¶Âù°¡ÁöÀÇÀÏÀ»
ÇÒ¼ö°¡ ÀÖ´Â °ÍÀÌ´Ù.¿¹¸¦ µé¾î
rsh -l root A-host ls -l /   ¶ó´Â ¸í·ÉÀ» »ìÆ캸ÀÚ.rsh -l root A-host ´Â
¾Ë°ÍÀÌ°í..
ls -l / À̶ó´Â ¸í·ÉÀÌ ÀÖ´Ù ÀÌ´Â ±×´ë·Î A-host ¿¡°¡¼­ ±×·¸°Ô ½ÇÇà½ÃÅ°¶ó°í³»¸®´Â
¸í·ÉÀÌ´Ù. Áï º¸Åë Äֿܼ¡¼­
ls -l / ¶ó´Â ¸í·ÉÀ» ³»¸°°Å¿Í ¸¶Âù°¡Áö·Î ½ÇÇàÀÌ µÈ´Ù.-i ¿É¼ÇÀ» ÁÖ¸é who ³ª w ·Î
¹ß°ßÇÏÁö ¸øÇÏ°Ô ¸¸µç´Ù.
¿ø·¡´Â ¿ëµµ°¡ ±×·¸Áö ¾ÊÁö¸¸ w³ª who ¿¡ ÀÚ½ÅÀÇ Á¸Àç°¡ ³ªÅ¸³ªÁö ¾Ê´Â´Ù.
ÀÚ º¸ÀÚ ¿ì¸° ¿©±â¼­ ¾Ë¾Æ¾ß ÇÒ°ÍÀº ÀÌ·¸µí rsh ¸¦ ÀÌ¿ëÇؼ­ ¹éµµ¾î·Î ¾²´Â»ç¶÷ÀÇ
Á¸À縦 ¸·¾Æº¸¾Æ¾ß ÇÑ´Ù.¿ì¸®°¡ ÇØ¾ß ÇÒÀÏÀº ¸î°¡Áö°¡ ÀÖ´Ù.
°¡Àå¾ÈÀüÇÑ ¹æ¹ýÀº /etc/inetd.conf¿¡¼­
shell  stream  tcp     nowait  root    /usr/sbin/tcpd  in.rshd
login  stream  tcp     nowait  root    /usr/sbin/tcpd  in.rlogind¶ó´Â Ç׸ñÀ»
ã¾Æ¼­
#shell  stream  tcp     nowait  root    /usr/sbin/tcpd  in.rshd
#login  stream  tcp     nowait  root    /usr/sbin/tcpd  in.rlogind
¿Í °°ÀÌ ¸Ç¾Õ¿¡ # ¸¦ ºÙÀÎÈÄ¿¡ ÀçºÎÆÃÀ» ÇÑ´Ù.±×·¯¸é ¿øÃÊÀûÀ¸·Î rsh³ª rlogin
À̶ó´Â ¸í·ÉÀ¸·Î ¿ÜºÎ¿¡¼­ ÀÚ½ÅÀÇ È£½ºÆ®¿¡µé¾î¿Ã¼ö°¡ ¾ø´Ù.
¾ÆÁÖ ÁÁÀº ¹æ¹ýÁß Çϳª´Ù °ÅÀÇ r½Ã¸®ÁîÀÇ ¸í·ÉÀº ¾µ ÀÌÀ¯°¡ ¾øÀ¸¸éÀÌ·¸°Ô ÇÏ´Â °ÍÀÌ
¿Ç´Ù.
ÇÏÁö¸¸ »ó¿ë À¯´Ð½ºÀÇ °æ¿ì ÇԺηΠ¼­ºñ½º¸¦ ¾ÈÇÒ¼ö´Â ¾ø´Ù.±×¸®ÇÏ¿© ´Ù¸¥
º¸¾ÈÃ¥À¸·Î´Â ¿ì¼± root ÀÇ È¨µð·ºÅ丮¿¡ .rhosts¶ó´Â ÆÄÀÏÀ»
¸ø¸¸µéµµ·Ï .rhosts ¶ó´Â µð·ºÅ丮¸¦ ¸¸µé¾î¶ó..ÈåÈå¶ÇÇÑ ÀÚ½ÅÀÇ ·çÆ® µð·ºÅ丮´Â
Æ۹̼ÇÀÌ 700 ¸ðµå¿©¾ß ÇÑ´Ù. ´ç¿¬~
±×¸®°í ¶ÇÇÑ who ³ª w ¸¸µé Ä¡Áö ¸»°í netstat ¶ó´Â ÇöÀç È£½ºÆ®Àdz×Æ®¿÷ »óȲÀ»
º¸¾Æ¾ß ÇÑ´Ù.
±×°ÍÀº ½º½º·Î¿¡°Ô ¸Ã±ä´Ù. ¾îÂ¥ÇÇ ³ªÁß¿¡ °­ÀǸ¦ ÇÏ°ÚÁö¸¸ ½º½º·Î Çغ¸¾Æ¶ówho ³ª
w ¿¡ ³ªÅ¸³ªÁö´Â ¾ÊÁö¸¸ netstat¿¡´Â ³ªÅ¸³ª±â ¶§¹®ÀÌ´Ù.
±×¸®°í ps -aux ¶ó´Â ¸í·ÉÀ¸·Î ¸ðµç ÇÁ·Î¼¼½º¸¦ Á¡°ËÇÑ´Ù.À§¿Í °°Àº ÀϵéÀº
°ü¸®ÀÚ°¡ ¾î¼´Ù°¡ Çѹø ¾¿ Á¡°ËÇÒ ÀÏÁß Çϳª ÀÏ»ÓÀÌ´Ù.
°ü¸®ÀÚ´Â ÇÇ°¡ ¸¶¸¥´Ù..È÷È÷±×·³ °­Á´ ¿©±â¼­..¸¶Ä¡°Ú´ÙÃâó :
http://myhome.netsgo.com/hacrack/main.htm


  ÃßõÇÏ±â   ¸ñ·Ïº¸±â

Copyright 1999-2024 Zeroboard / skin by zero