📘 Day 21 (2025.07.16.WED) - 100번 계정 찾는 법과 접속하는 법, webshell의 위험성
🔍 100번 계정 찾는 방법
- cat /etc/passwd
- 계정 노출로 인해 시스템을 공격 받음(단, 접속 가능한 포트가 열려 있을 경우)

로그인 - command Execution - cat /etc/passwd(100번 시스템 누가 쓰는지) - 1000번부터 확인(기본 계정:master)
      
🔐 100번 계정 접속하는 방법
- 웹 스캔과 정보 수집
      
⚠️ 웹쉘의 위험성
웹쉘이 올라오면 서버 장악 가능
      
🧵 스레드
- 속도가 빠름 ex) 10명이 한 개 찾는 게 빠름
- 프로그램 안에서 새로운 프로그램을 돌릴 수 있음
- 프로그램이 돌면서 공격 띄우기(httpBrute-공격형 함수 만들기, AutoAttack.py)
- 밑에 스레드로 나가기

t = threading.Thread(target = self.scanPort)
t.start()
threads.append(t)
      
📦 Queue (자료 구조)
▲ AutoAttack.py
▲ Queue 출력
▲ Queue를 집어넣는 코드
▲ 공격하라!!
▲ False이므로 패스워드 안뜸(스캔하면서 True로 바뀌어야됨)
▲ 비밀번호가 순서대로 출력되지 않음
▲ data=data 받아서 로그인을 해줌
📂 내가 만든 파일 외에 다른 파일이 업로드된 것을 찾는 스크립트
ex) 내가 만든 파일 10개, 웹쉘이 올라오면 11개가 되는데, 11개 되면 나한테 알려주라
내가 만든 파일의 목록. 그 외의 것들은 다 의심(php 확장자는 더 의심)
이메일 알림
      
📝 미션
index.php에 access.log 분석해서 접근하는 IP 중 가장 많은 상위 5개만 출력하기!
      
▲ index.php
▲ 요청하고 응답할 때 auth의 값이 같이 옴(auth.php)
▲ mode의 login을 보내는 코드 넣어야 auth.php의 login이 작동됨
▲ 요청하고 응답할 때 auth.php의 값이 같이 옴
▲ 파이썬에서 파일 자동 업로드하는 코드
🍪 cookie.php (질문2)
- 세션 ID값을 훔쳐갈 수 있음
ex) 교수님의 사원증을 학생이 가져감. 담당자가 없을 경우, 기계에 학생이 사원증을 찍으니 입장 가능함.

경유지 만들기(제3의 장소)

      
▲ cookie.php 안에 cookie 안에 +aaa가 담아져있는 코드 만들기
▲ cookie.php