Categories
블로그

[FTZ] FTZ Trainer 4 ~ 10_ Linux(디렉토리, 서버 정보 수집, 패스워드 파일, 파일 압축, 파일 생성, 리눅스의 권한, SetUID)

4 디렉토리 1 디렉토리 가장 필수적인 리눅스 실행 파일 예 리눅스 부팅 관련 파일 하드웨어 관련 정보 섀도우 정보를 사용하는 프로세스는 라이브러리의 명령을 사용하여 마운트됩니다.

형식으로 저장됨 접근 방식에 대해 자세히 설명했습니다 디렉토리 사용자있는 다양한 응용 프로그램 등 시스템 작동 대한 응용 프로그램 등 시스템은 항목에서 파일2에 대한 접속에 대해 어떤 서비스 로그인 후 처음 접속할 때 나오는 화면입니다.

정보 1 정보 자신이 누구 인지 자세한 자신 의 정보 파일이름 파일의 속 내용을 출력 모든 사용자 의 정보 어떤 사람들이 파일 리눅스의 성능을 위해, 그리고 가장 먼저 확인해야 할 것은 있는 정보를 검색할 때 커널 버전입니다.

루트 권한 리눅스 또는 절대 관리자는 모든 파일를 관리합니다.

권한 커널 버전 2420 버전 확인 버전 리눅스 90 패키지 정보 확인 패키지 프로그램 파일를 실행하기 위해 존재하는 하나의 패키지에 종속 항목을 결합한 패키지 의 버전을 보고 해킹 가능성 여부를 판단할 수 있습니다.

예를 들어 버전이 8101이하 버전이 212이하 정보 사양 2406 1 패스워드 파일 분석 패스워드 파일 한 사용하는 사용자들의 모든 정보 기록한 파일 예제 사용자 암호 그룹 이름 필드 관리자 루트 역할 정의되지 않은 패스워드 보안에 로그인하는 데 사용되는 계정 패스워드는 기본적으로 실행됩니다.

7 정의되지 않음 정의되지않음 이때 데이터 손실을 방지하기 위해 이 명령어를 사용하여 백업 작업을 수행합니다.

그러나 새로운 파일를 결합하기 때문에 백업 프로그램으로 효과적입니다.

파일 병합 파일병합 취소 파일 취소 옵션 파일 정의되지 않음 3개의 파일를 하나의 노래로 결합 새로운 파일 1 파일, 이름 선택된 파일를 파일 이름 선택한 파일를 해제합니다.

2 확장자 사용하여 파일 정확히는 아닌 여러 파일이 하나로 뭉쳐진 파일을 하나로 합친 후 사용하여 파일 를 합쳐서 표시하는 경우 3 해제 예시 여러 개의 파일을 프로그램을 사용해서 하나로 합친 후 프로그램으로 해제 과정파일 합쳐졌던 파일들 8 파일 정의되지 않음 1 파일 유형 일반 텍스트 명령으로 내용을 인쇄할 수 있습니다.

프로그램 소스 파일 컴퓨터 언어로 파일 입력을 통해 실행 가능하게 만든 후 사용합니다.

2 텍스트 파일 정의되지 않은 방법 쉘 프롬프트에서 파일 입력하십시오.

원하는 내용을 입력하십시오 3 리디렉션 방향을 변경하십시오.

리눅스는 일반적으로 실행 결과를 모니터에 출력합니다.

리디렉션을 사용하면 모니터 대신 파일에 입력 결과를 보낼 수 있습니다.

즉, 출력 방향 변경 모니터 파일 쓰기 이름 기존 콘텐츠를 사라지고 새로운 콘텐츠로 파일를 다시 만듭니다

원본 콘텐츠를 유지하면서 텍스트를 작성하려면 리디렉션을 두 번 사용할 수 있습니다.

기존 콘텐츠를 유지하면서 쓰기 파일 쓰기 이름 4 프로그램 소스 파일 정의되지 않음 정의되지 않은 방법 언어 고양이 파일 이름쓰기 코드 5 방법 프로그램 이름 소스 파일 실행 파일 이름 6 운영.

절대 경로는 명령으로 볼 수 있습니다.

이것은 절대 경로를 사용하지 않고 가능합니다.

예를 들어 절대 경로는 최상위 디렉토리인 루트에서 시작하는 경로입니다.

예를 들어, 반대로 리눅스에도 상대 경로가 존재합니다.

상대 경로는 자신이 위치한 디렉토리를 기준으로 경로를 따라가는 것을 의미합니다.

예를 들면, 9 리눅스 권한 1 파일 외부 권한 2 권한 정보를 출력할 때 사용 3 사용자 유형 자신의 그룹 모든 사용자는 하나 이상의 그룹에 속합니다.

그룹을 임의로 변경하지 않는 한 모든 사용자는 사용자 이름과 동일한 이름을 가진 그룹에 속합니다.

사용자 및 그룹을 제외한 다른 모든 사용자.

절대 권한을 가진 루트 사용자 모두 파일 해킹 루트 권한 가져오기 4 사용자 약어 그룹 약어 현재 그룹 29 10 29년 일반적으로 일반 그룹에서 예 2135 권한10 권한 파일 파일 권한.

파일는 파일 5 실행으로 있는 사람은 누구나 마음대로 변경할 수 있습니다.

실행 권한은 있는지 없는지를 보고 판단해야 합니다.

1 3179 10 20 사용자의 권한 그룹 사용자 그룹 파일 이름 파일는 루트로 설정됩니다.

해킹에는 원격 해킹과 로컬 해킹이 있습니다

원격해킹은 싶은 아이디가 없을 때 아이디를 얻는 해킹입니다.

아이디와 비밀번호를 랜덤으로 입력하시면 접속이 가능합니다.

데몬 취약점 게시판을 이용하실 수 있습니다.

로컬 해킹은 파일를 조작하여 관리자 권한얻으려면 일반 계정이 있을 때 해킹하려는 것으로 얻을 수 있습니다.

즉, 일시적으로 아이디를 변경하는 것입니다.

예를 들어 홈 페이지의 패스워드를 변경할 때 패스워드는 있지만 사용자가 변경할 수 있습니다.

그 이유는 붙어 있기 때문에 일시적으로 권한로 변경되었기 때문입니다.

요약하면 1 파일를 사용합니다.

2 파일를 실행하면 내 변경됩니다.

3 파일 실행이 끝나면 원래 돌아갑니다.

1 버퍼 오버플로의 예 1 파일에 걸려 있고 파일 이름을 입력하면 편집 화면이 표시됩니다.

이때 파일의 경우 파일 이름이 1자를 초과하면 프로그램이 제대로 실행되지 않습니다.

해커는 1자를 전달하여 프로그램에서 오류가 발생할 때 실행되도록 파일를 조작하기 위해 버퍼 오버플로를 사용합니다.

따라서 파일가 실행되는 동안 변경되고 그 상태에서 실행하여 쉘을 획득합니다.

권한은 그룹 루트와 부여되지만 루트에 연결되어 있으므로 파일를 실행할 때 모든 사용자는 루트의 권한을 갖게 됩니다

3 정의되지 않음 예 45 이름과 일치하는 파일를 찾습니다.

예 이름 고양이 사용자 찾기 파일 일치하는 사용자를 찾습니다.

예 사용자 찾기 그룹 파일 일치하는 그룹을 찾습니다.

예를 들어 그룹 구타 찾기권한에서 루트의 권한에서 적어도 해커스쿨 로고 소스 찾기.