본문 바로가기
학과 공부/해킹방어이론과실습

3/15

by sonysame 2018. 3. 15.
:r /etc/passwd
:r !ls


bash shel



--동적분석--

ptrace

strace

truss

dtrace


ls -asl /usr/bin/passwd

 

r-s --x --x  

setuid 실행되는 동안은 관리자 권한을 잠시 상속받는다. 


chmod +s /usr/bin/vim

그렇다면, vi를 실행하는 도중에

! /bin/bash 실행시키면 쉘이 따진다



mac OS ---ssh----> Amazon AWS


.bash-profile

.bashrc


umask 022 (파일 생성될때 소유자는 읽고 쓰고 실행 가능 나머지는 읽고 실행 가능으로 )


metasploitable

DVL: 취약한 리눅스 배포판


scp / ftp: 이 명령어를 사용하면 로그가 남는다. 

/var/log/wtmp

/var/log/utmp

/var/log/xfexlog

/var/log/secure

/var/log/authlog

/var/log/syslog

/var/log/messages


ctrl+a+a 바로 전 세션 (4->1)

ctrl+a+backspace (4->3)


ctrl+a 명령모드로 들어가서

: 을 누른다 

bufferfile /etc/passwd

ctrl+a <

ctrl+a ]


ls > a.txt 원래는 덮어쓰려면 !을 해야 하지만 os10같은 경우 그냥 무시하는 경우도 있다.

.r hosts

/etc/passwd

/etc/hosts.equiv

screen buffer에 저장하려는 습관을 갖자!


ls >> a.txt (파일 이미 존재)



명령어와 파일명의 대소문자구분

touch: 시스템의 modify 시간을 바꿔준다.


.bash_history에 우리가 사용했던 명령어 history가 남는다!


ls -asl

ls -als

ls -las

ls -Fc 디렉토리 구분이 잘된다


\rm -rf /& logout







'학과 공부 > 해킹방어이론과실습' 카테고리의 다른 글

4/10  (0) 2018.04.13
4/12  (0) 2018.04.13
4/5  (0) 2018.04.05
4/3  (0) 2018.04.03
3/13  (0) 2018.03.13