조개 삽질
Shell shoveling쉘퍼핑(shell supping)은 네트워크 보안에서 쉘의 입출력을 서비스로 리디렉션하여 원격으로 접속할 수 있도록 하는 행위를 말한다.[1]
컴퓨팅에서 운영체제와의 인터페이스의 가장 기본적인 방법은 쉘이다.마이크로소프트 윈도우즈 기반 시스템에서는 cmd.exe 또는 COMMANTER라는 프로그램이다.COM. Unix 또는 Unix 유사 시스템에서는 bash, ksh 등과 같은 다양한 프로그램일 수 있다.이 프로그램은 프롬프트에서 타이핑한 명령을 받아들여, 보통 실시간으로, 결과를 표준 출력(일반적으로 모니터나 화면)으로 표시한다.
쉘 삽질 과정에서, 이러한 프로그램 중 하나는 원격 시스템의 입력을 받아들이고 출력을 동일한 원격 시스템으로 리디렉션하는 (아마도 컴퓨터를 관찰하는 누군가에게 통보하지 않고) 실행되도록 설정된다. 따라서 삽을 뜬 쉘의 운영자는 마치 콘솔에 있는 것처럼 컴퓨터를 작동할 수 있다.[2]
참조
- ^ Stuart McClure; Joel Scambray (March 20, 2000), "'Inside-out' security", InfoWorld, vol. 22, no. 12, p. 49
- ^ Tipton, Harold F.; Krause, Micki (2007), Information Security Management Handbook (6th ed.), CRC Press, p. 2839, ISBN 978-1-4200-1358-0
- Kanclirz, Jan (2008), Netcat Power Tools, Syngress, p. 170, ISBN 978-1-59749-257-7, archived from the original on 2013-10-02