정보보안기사 복구 문제의 한계 안내
15회 A 선택하기
단답형 선택하기
12. 백도어가 설치되어 있는 것을 아래 보기와 같이 확인하였으나, 해당 파일 경로로 가보니 파일이 존재하지 않았다.
$ ls -al /proc/5900
1) 백도어 파일 경로로 접속시 해당 프로세스가 보이지 않는 이유는? 2) 삭제된 백도어 프로세스를 /tmp/backdoor로 복원하는 명령어는? 3) 공격자가 사용한 명령어를 확인하는 방법은 무엇인가?(단, ps는 변조되어 사용 불가함)

클릭하면 정답이 보입니다.
정답 확인 맞췄어요 O 틀렸어요 X
1) 공격자가 백도어 프로세스를 실행 후 해당 파일을 삭제 했기 때문
2) cp /proc/5900/exe /tmp/backdoor
3) 아래 중 하나 이상 기술
ㅇ history : 공격자가 로그인 후 입력했던 명령어들과 명령어 뒤에 입력한 parameter까지 확인 가능
ㅇ cat /proc/5900/cmdline : 공격자가 백도어 프로세스를 실행시 사용한 명령어 확인 가능
위키 해설 위키해설을 등록해주세요!
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의