±×´©º¸µåÀÇ ¿ÜºÎ PHP ¼Ò½º ½ÇÇà Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿úÀÌ ¹ß°ßµÊ¿¡ µû¶ó ±×´©º¸µå¸¦ »ç¿ëÇÏ´Â ¸ðµç »çÀÌÆ®´Â ¾Æ·¡ÀÇ ³»¿ë´ë·Î Çʼö ÆÐÄ¡ÇÏ¼Å¾ß ¿ÜºÎÀÇ °ø°ÝÀ¸·Î ºÎÅÍ Á¶±Ý ´õ ¾ÈÀüÇØ Áú ¼ö ÀÖ½À´Ï´Ù.
´ë»ó : ±×´©º¸µå4ÀÇ common.php ¸¦ »ç¿ëÇÏ´Â ¸ðµç »çÀÌÆ®
/common.php ÀÇ ¼Ò½ºÄÚµå Áß
// ½ºÅ²°æ·Î
$board_skin_path = ''; // <!-- ÀÌ ÄÚµå ÇÑÁÙÀÌ ¹Ýµå½Ã µé¾î°¡¾ß ÇÕ´Ï´Ù.
if (isset($board['bo_skin']))
$board_skin_path = "{$g4['path']}/skin/board/{$board['bo_skin']}"; // °Ô½ÃÆÇ ½ºÅ² °æ·Î
ÀÌ ÆÐÄ¡¸¦ ÇÏÁö ¾Ê¾Æ ¿¹»óµÇ´Â ÇÇÇØ´Â ´ÙÀ½°ú °°½À´Ï´Ù.
1. À¯¸í °Ë»ö ¿£Áø Á¶È¸¸¦ ÅëÇÏ¿© ±×´©º¸µå°¡ »ç¿ëµÇ´Â »çÀÌÆ® ÁÖ¼Ò¸¦ ÆÄ¾ÇÇÑ´Ù.
2. ƯÁ¤ ÆÄÀÏÀ» ÀÌ¿ëÇÏ¿© °ø°ÝÄڵ带 Àü¼ÛÇÑ´Ù.
3. °ø°ÝÀÌ ¼º°øÇϸé ÇØ´ç ¼¹ö¿¡ ¿úÀÌ ¼³Ä¡µÇ°í, ¹éµµ¾î°¡ »ý¼ºµÈ´Ù.
4. ÀÌ ¹éµµ¾î¸¦ ÀÌ¿ëÇÏ¿© ¿ø°Ý¿¡¼ ¼¹ö¸¦ ÅëÁ¦ÇÒ ¼ö ÀÖ´Â ±ÇÇÑÀ» °®°ÔµÈ´Ù. (ÆÄÀϾ÷·Îµå, »èÁ¦µî)
°¡. ÀÌ¹Ì Ä§ÅõµÈ ÈçÀûÀ» ã´Â ¹æ¹ý
1.
data Æú´õ¹ØÀ¸·Î 1.php, td.php, footer.php, open.php µî index.php °¡ ¾Æ´Ñ php ÆÄÀÏÀÌ ÀÖ´ÂÁö ã½À´Ï´Ù.
data Æú´õ·Î À̵¿ÇÏ¿© ¾Æ·¡¿Í °°Àº ¸í·ÉÀ» ³»¸®¸é ±âº»À¸·Î »ý¼ºµÇ´Â index.php ¿Ü¿¡ ´Ù¸¥ php ÆÄÀÏÀÌ ³ª¿À¸é ¾ÈµË´Ï´Ù.
cd data
find . -name '*.php'
data Æú´õ¹Ø¿¡¼ ³ª¿À´Â php ÆÄÀÏÀº ½ÇÇàµÇ´Â ÆÄÀÏÀÌ ¾Æ´Ï¹Ç·Î °Ë»öµÇ¾î ³ª¿Â php ÆÄÀÏ ¸ðµÎ¸¦ »èÁ¦Çϼŵµ ¹«¹æÇÕ´Ï´Ù. index.php ¸¦ ¸ðµÎ »èÁ¦Çϼŵµ ÁÁ½À´Ï´Ù.
2.
grep ¸í·ÉÀ¸·Î ÀÌ¹Ì ¾÷·ÎµåµÈ ¿úÀ» ã´Â ¹æ¹ý
grep -rs 'eval($_REQUEST' *
°ú
grep -rs 'eval(gzinflate(base64_decode(' *
·çÆ®(/) °æ·Î¿¡¼ ÀÌ ¸í·ÉÀ» ½ÇÇàÇÏ¿© ÀÌ¹Ì ¾÷·Îµå µÈ ¿ú php ÆÄÀÏÀÌ ÀÖ´ÂÁö ã¾Æ¼ »èÁ¦ÇÕ´Ï´Ù.
³ª. °¨¿°ÀÌ ¿¹»óµÇ´Â »çÀÌÆ®
http://°Ë»ö»çÀÌÆ®/search?complete=1&hl=ko&lr=&q=board.php%3F&start=190&sa=N
À§¿Í °Ë»ö¾î¸¦ »ç¿ëÇÏ¿© ±×´©º¸µå¸¦ »ç¿ëÇÏ´Â »çÀÌÆ®¸¦ ¹«ÀÛÀ§ ÃßÃâÇÏ¿© Á¢±ÙÇϹǷΠ°Ë»ö¿£Áø¿¡¼ °Ë»öµÇ´Â »çÀÌÆ®´Â Á» ´õ Á¤¹ÐÇÏ°Ô À§ÀÇ ÆÄÀϵéÀ» ã¾Æº¸½Ã±â ¹Ù¶ø´Ï´Ù.
ÀÌ ³»¿ëÀº ±×´©º¸µå¸¦ »ç¿ëÇϽô ÁÖÀ§ºÐµé¿¡°Ôµµ ¹Ýµå½Ã ¾Ë·ÁÁֽþî Å« ÇÇÇØ¸¦ ÀÔÁö ¾Êµµ·Ï µµ¿òÁֽñ⠹ٶø´Ï´Ù.
ÀÌ ¿ú¿¡ ´ëÇÑ ³»¿ëÀº °ö½½ÃÖ¾¾´Ô(miwit.com)²²¼ ¾Ë·ÁÁּ̽À´Ï´Ù. ÀÌ ÀÚ¸®¸¦ ºô¾î °¨»çÀÇ ¸»¾¸À» µå¸³´Ï´Ù.
- ³¡ -
Jun
11
Wednesday