로그인
Sign in
Attrition.org 사이트에 가면 크래킹당한 미러 사이트를 볼 수 있습니다.

리스트를 자세히 들여다 보면 한명의 크래커가 엄청나게 많은 사이트를 크래킹한 것을 볼 수 있습니다.

이것을 보고 "와, 정말 실력 좋구나!" 하고 감탄셨다면 그야말로 Nonsense!

미러 사이트에 나오는 크래킹당한 사이트의 40%가 "해킹"의 "해"자도 모르는 스크립트 키디가 한 것을 혹시 알고 계십니까?

해킹의 "해"자도 모르는 스크립트 키디가 어떻게 수십개의 사이트를 어떤 방법으로 크래킹을 하느냐고요?

먼저 첫번째 예를 들겠습니다.

시나리오 1.

1. 시큐리티포커스의 버그트랙으로 가서 리스트를 쭉 훑어본다.

2. 리스트에서 PHP-Nuke 스크립트 취약점을 보고 지침서를 읽어본다.

*참고로, PHP-Nuke 는 Nuke, 설문조사 등에 쓰이는 널리 알려진 스크립트이다.

3. 읽어보니 익스플로이트하기가 아주 쉬운것 같다.

4. 브라우저를 열고 대충 http://www.victim.com/admin.php3?admin=something 방식으로 입력한다.

5. 관리자 페이지가 열린다.

6. 뉴스를 올리거나 고치고, 설정을 고치는 등 웹페이지를 가능한 많이 망쳐놓는다.

7. Attrition.org에 메일을 보내 크래킹했음을 알린다

8. 브라우저를 닫는다.(옵션 )

9. 언론사의 기자가 Attrition 사이트를 체크한다.

10. 그 중 가장 많은 웹사이트를 크래킹한 사람을 찾아 그를 "해커"라 부르며 인터뷰를 요청한다.

11. "최고의 실력자", "PHP Nuke 취약점을 이용해 크래킹" "해커의 공격에 무방비인 국내 사이트" 등으로 기사가 나간다.

출처 : 해커스랩 http://www.hackerslab.org
조회 수 :
1073
추천 수 :
48 / 0
등록일 :
2003.03.10
07:29:41 (*.233.250.108)
엮인글 :
http://bestceok.com/xe/index.php?mid=unix_com&document_srl=2663&act=trackback&key=9a0
게시글 주소 :
http://bestceok.com/xe/index.php?mid=unix_com&document_srl=2663

정현수

2010.11.07
00:56:25
(*.126.204.152)
아 크래커 이런거엿구나 ㅋㅋ
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 자주 사용하는 명령어 제비게릴라 2019-06-27 179
12 GSP Mode 에서 CM Mode에서 빠져 나오는 방법 하록 2004-01-25 542
11 GSP 상에서 DUMP 받고 Rebooting 방법... 하록 2004-01-25 672
10 2G 이상의 파일 생성할 수 있는 파티션 설정 [1] 하록 2004-01-25 578
9 Telnet Session 늘려주기... [7] 하록 2004-01-25 4096
8 Mirroring 확인 법 하록 2004-01-25 616
7 아파치 환경 설정파일 가이드.... 하록 2003-03-11 1172
6 UNIX 패스워드 해킹방법 관리자 2003-03-10 1551
5 SUID 의 위험성에 대해..... 관리자 2003-03-10 1033
4 크래킹의 "크"자도 모르고 크래킹하기- 2 탄 관리자 2003-03-10 1061
» 크래킹의 "크"자도 모르고 크래킹하기- 1 탄 [1] 관리자 2003-03-10 1073
2 유닉스 패스워드 크랙프로그램 과 패스워드 암호화의 원리[유닉스편] 관리자 2003-03-10 972
1 리눅스란 무엇인가?! 관리자 2003-03-10 669