해킹 관점에서 쉘(Shell)은 중요한 용어임. Linux 시스템에서 쉘은 키보드를 통해 사용자로부터 입력을 받아 이러한 명령어를 운영 체제에 전달하여 특정 기능을 수행하는 프로그램임. 컴퓨팅 초기의 쉘은 시스템과 상호 작용하는 데 사용할 수 있는 유...
8/21/2024
Tags
리버스 쉘,
바인드 쉘,
쉘,
웹쉘,
코로문,
Bind Shell,
koromoon,
Penetration Testing,
Reverse Shell,
Shell,
Web Shell
원본 링크 : https://blog.ropnop.com/upgrading-simple-shells-to-fully-interactive-ttys/#method-1-python-pty-module netcat 으로 리버스 쉘을 연결한 후 잘못된 명령...
Tags
대화형 TTY,
쉘,
코로문,
Interactive TTY,
koromoon,
netcat,
Penetration Testing,
Shell,
TTY
7/26/2022
[CVE-2022-33891] Apache Spark Shell 명령어 삽입 취약점 (Apache Spark Shell Command Injection)
KOROMOON
21:43
( 1 ) 취약점 정보 2022년 07월 18일 아파치 게시판에 [CVE-2022-33891] Apache Spark Shell 명령어 삽입 취약점을 공지함. 보안 연구원 Kostya Kortchinsky (Databricks) 에 의해 이 결함을 보...
11/19/2021
Uptycs 사의 블로그 글을 연구 차원에서 필요한 부분 번역함. 출처 : https://www.uptycs.com/blog/evasive-techniques-used-by-malicious-linux-shell-scripts 악성 쉘 스크립트에서 ...
Tags
리눅스,
쉘,
쉘 스크립트,
코로문,
회피 기술,
Evasion Technique,
koromoon,
Linux,
Shell,
Shell Script,
System Hacking
5/12/2020
검사할 서버에 스크립트를 다운로드 받은 후 체크리스트를 실행한 후 결과 파일을 본인 서버로 업로드하는 스크립트이며 자동화되도록 설정함. 총 7개 파일로 되어 있으며 근무지 회사에 맞게 변경해서 쓰면 좋을 듯 함. 중국 해커 網菔務卐 가 작...