Spybye.

SPYBYE´Â À¥ ÆäÀÌÁö°¡ ºê¶ó¿ìÀú ¾Ç¿ëÀ» È£½ºÆÃÇÏ´ÂÁö ¿©ºÎ¸¦ °áÁ¤ÇÏ´Â µµ±¸ÀÔ´Ï´Ù.
Áö±Ý ´Ù¿î·Îµå

Spybye. ¼øÀ§ ¹× ¿ä¾à

±¤°í

  • Rating:
  • ƯÇã:
  • BSD License
  • °¡°Ý:
  • FREE
  • °Ô½ÃÀÚ À̸§:
  • Niels Provos
  • °Ô½ÃÀÚ À¥»çÀÌÆ®:
  • http://monkey.org/~provos/scanssh/

Spybye. ű×


Spybye. ¼³¸í

SpyBye´Â À¥ ¸¶½ºÅÍ°¡ À¥ ÆäÀÌÁö°¡ ºê¶ó¿ìÀú ¾Ç¿ëÀ» È£½ºÆÃÇÏ´ÂÁö ¿©ºÎ¸¦ °áÁ¤ÇÏ´Â µµ±¸ÀÔ´Ï´Ù. SpyBye´Â À¥ ¸¶½ºÅÍ°¡ ¸È¿þ¾î°¡ÀÖ´Â »ç¿ëÀÚ¸¦ ¹æ¹®ÇÏ´Â »ç¿ëÀÚ¸¦ °¨¿°½Ãų ¼öÀÖ´Â ºê¶ó¿ìÀú ¾Ç¿ëÀ» È£½ºÆà ÇÒ ¼ö ÀÖ´ÂÁö ¿©ºÎ¸¦ °áÁ¤ÇÏ´Â µµ±¸ÀÔ´Ï´Ù. ÇÁ·ÎÁ§Æ® ±â´ÉÀº HTTP ÇÁ·Ï½Ã ¼­¹ö·Î¼­ ¸ðµç ºê¶ó¿ìÀú ¿äûÀ» °¡·Î ç ¼ö ÀÖ½À´Ï´Ù. ¸î °¡Áö °£´ÜÇÑ ±ÔÄ¢Àº À¥ ÆäÀÌÁöÀÇ ÀÓº£µðµå ¸µÅ©°¡ ¹«ÇØÇÏÁö ¾Ê°Å³ª ¾Ë ¼ö ¾ø°Å³ª À§ÇèÁ¶Â÷µµ À§ÇèÇÕ´Ï´Ù. Spybye´Â ¾î¶»°Ô ÀÛµ¿Çմϱî? SpyBye´Â ÇÁ·Ï½Ã ¼­¹ö·Î ÀÛµ¿ÇÏ°í ºê¶ó¿ìÀú°¡ ¸¸µå´Â ¸ðµç À¥ °¡Á® ¿À±â¸¦ º¼ ¼ö ÀÖ½À´Ï´Ù. À¥ ÆäÀÌÁö¸¦·Îµå ÇÑ °á°ú·Î °¡Á® ¿À´Â °¢ URL¿¡ ¸Å¿ì °£´ÜÇÑ ±ÔÄ¢À» Àû¿ëÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ±ÔÄ¢À» ÅëÇØ URLÀ» ¹«ÇØÇÏ°í ¾Ë ¼ö ¾ø°Å³ª À§ÇèÇÑ ¼¼ °¡Áö ¹üÁÖ·Î ºÐ·ù ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ÈǸ¢ÇÑ ¿À·ù°¡ ÀÖÁö¸¸ ¹üÁÖ´Â À¥ ¸¶½ºÅÍ°¡ URLÀ»º¸°í °Å±â¿¡ ÀÖ¾î¾ßÇÏ´ÂÁö ¿©ºÎ¸¦ °áÁ¤ÇÒ ¼öÀÖ°ÔÇÕ´Ï´Ù. ´ç½ÅÀÌ ´ç½ÅÀÌ ±â´ëÇÏÁö ¾ÊÀ» URLÀ» °¡Á® ¿À´Â °ÍÀ» ¾Ë°ÔµÇ¸é, ±×°ÍÀº ´ç½ÅÀÌ copromised¿¡ÀÖ´Â ÁÁÀº Ç¥½ÃÀÔ´Ï´Ù. ¿Ö Spybye¸¦ ÀÛ¼º Çß½À´Ï±î? ±×°ÍÀº À¥ »çÀÌÆ®°¡ ¼Õ»ó µÉ ¼ö ÀÖµµ·Ï Á¡Á¡ ´õ ÈçÇÑ °ÍÀÔ´Ï´Ù. ÀÌ´Â ½ÇÇàÁßÀÎ Ãë¾àÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î ÀÎÇØ ¶Ç´Â ÅëÁ¦¿¡¼­ ¿ÏÀüÈ÷ º¤Å͸¦ ÅëÇØ º¤Å͸¦ ÅëÇØ ¼Õ»óµÈ ¼­¹ö·Î ÀÎÇØ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·³¿¡µµ ºÒ±¸ÇÏ°í À¥ ¸¶½ºÅÍ´Â ÆäÀÌÁö°¡ »ç¿ëÀÚ¿¡°Ô À§ÇèÇÑÁö ¾Ë ¼öÀÖ´Â °ÍÀÌ Áß¿äÇÕ´Ï´Ù. SpyBye´Â »çÀÌÆ®°¡ HTTP ·¹º§¿¡¼­ ÀÛµ¿ÇÏ´Â ¹æ½ÄÀ» °áÁ¤ÇÏ´Â ¸Å¿ì °£´ÜÇÑ ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ°ÍÀº Á¾Á¾ ÀáÀçÀûÀ¸·Î À§ÇèÇÑ ÄÜÅÙÃ÷¿¡ ´ëÇÑ ´Ü¼­¸¦ Á¦°øÇÕ´Ï´Ù. Spybye°¡ À¥ »çÀÌÆ®°¡ ¼Õ»óµÇ°í À§Çè ÇÒ ¼ö ÀÖ´ÂÁö È®ÀÎÇϱ⸦ ¿øÇÏ´Â »ç¶÷¿¡°Ô »ç¿ëÇÒ ¼ö Àֱ⸦ ¹Ù¶ø´Ï´Ù. ºñ°ø½ÄÀû ÀÎ ¼³¸íÀº LibeventÀÇ HTTP ·¹À̾ Å×½ºÆ®ÇÏ´Â µ¥ ÇÊ¿äÇÑ Äڵ尡 ÇÊ¿äÇÏ´Ù´Â °ÍÀÔ´Ï´Ù. ÇÁ·Ï½Ã ÀÛ¼º ´ëºÎºÐÀÇ ÄÚµå °æ·Î¸¦ ¿¬½ÀÇÕ´Ï´Ù. ¸çÄ¥ ÈÄ, Spybye´Â ¿ÀÇ ¼Ò½º ÆÐÅ°Áö·Î ¸±¸®½º µÉ ¿¹Á¤À̹ǷΠÀÚ½ÅÀÇ ÇÁ·Ï½Ã¸¦ ½ÇÇàÇÏ°í ÆäÀÌÁö¸¦ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸éÃ¥ Á¶Ç× Spybye´Â ÀÚ½ÅÀ» ¾Ç¿ëÇÏ´Â °ÍÀ» ¹æÁöÇÏÁö ¸øÇÕ´Ï´Ù. °¨¿°À» ÇÇÇϱâ À§ÇØ ÇÕ¸®ÀûÀÎ ¿¹¹æ Á¶Ä¡¸¦ ÃëÇÏ°í ÀÖ½À´Ï´Ù. ±×·¯³ª ÀÌ»óÀûÀ¸·Î °¡»ó ÄÄÇ»ÅÍ¿¡¼­ ºê¶ó¿ìÀú¸¦ ½ÇÇàÇÏ°í ¿Ï·áµÇ¸é ±ú²ýÇÑ ½º³À ¼¦À¸·Î µÇµ¹¾Æ°©´Ï´Ù. ´ç½ÅÀº °æ°í ¹Þ¾Ò½À´Ï´Ù. ¿À´Ã³¯ÀÇ ¸È¿þ¾î´Â ÄÄÇ»Å͸¦ »ç¿ëÇÒ ¼ö ¾ø°Ô ¸¸µé ¼ö ÀÖÀ¸¸ç ÀºÇà °èÁ¸¦ ºñ¿ì·Á¸éÀÌ ¸±¸®½ºÀÇ »õ·Î¿î ±â´É : ¡¤ SpyBye°¡ ¹è°æÀÇ ¸ðµç ÄÜÅÙÃ÷¸¦ ºÐ¼®ÇÏ°í ¾ÇÀÇÀû ÀÎ ¾ÇÀÇÀû ÀÎ ÄÜÅÙÃ÷°¡ °¨ÁöµÇ¾úÀ» ¶§ °æ°í »óÀÚ¸¦ Á¦°øÇÏ´Â ÇÁ·Ï½Ã ¸ðµå°¡ Ãß°¡µÇ¾ú½À´Ï´Ù. ¡¤ ÀÌ°ÍÀº SpyBye¸¦ ÅëÇØ ¸ðµç À¥ ºê¶ó¿ì¡À» ¼öÇà ÇÒ ¼ö ÀÖÀ¸¸ç »ç¿ëÀÚ´Â À§ÇèÇÑ ÄÜÅÙÃ÷¿¡¼­ ÀÚµ¿À¸·Î º¸È£µË´Ï´Ù.


Spybye. °ü·Ã ¼ÒÇÁÆ®¿þ¾î

mod_myuserdir.

MOD_MYUSERDIRÀº PHP°¡ÀÖ´Â µ¿ÀûÀ¸·Î ±¸¼ºµÈ ´ë¿ë·® »ç¿ëÀÚ µð½ºÅ©¸¦ µ¿ÀûÀ¸·Î ±¸¼ºÇÑ Apache 1.3.xx ¸ðµâÀÔ´Ï´Ù. ...

111

´Ù¿î·Îµå