LucyLee

이런경우 sql 인젝션 시도 아닐까요?

접근 주소가 내부 URL 이고 URI에 'A=0 이런 문구가 포함되어 있네요

 

간혹 저런식으로 접근하는 IP 조회 해보니 대부분 해외더군요..

 

불량 접근이 잦은 국가는 geo ip를 써서 통째로 차단 시키곤 있는데 그래도 방심하면 안되겠죠?

|

댓글 7개

봇 들이 점점 기능화 되어 가는것 같습니다.
계속 로그인을 시도하는 봇도 있고 메일 테스트에 붙어서 메일을 보내는 봇도 있고 하네요....ㅠㅠ
@亞波治 브라우저 에이전트는 조작이 가능하다보니 일일이 ip 차단 추가하고 있어요
인젝션을 하려면 ' OR 1=1 이런식으로 해야할텐데!! ㅎ
@알쯔 uri 중에 mb_id,1 도 들어가 있는걸 보면 관리자 계정 아이디 탐색하는듯 하네요
취약점 스캔 하는 툴 돌린것 같네요. 자주 공격 당하는 페이지의 보안성이 낮다면 코드 수정하세요.
(그누보드는 특히 보안 잘 하셔야 돼요.)
찾아보니깐 @명랑폐인 님 말씀대로 직접적인 공격은 아니고 취약점 스캔이 맞는 것 같습니다. ㅠㅠ
그누보드라면 보안 업데이트 한번 하시기 바랍니다 ^^
보안패치는 항상 신경 써야겠네요 ㅎㅎ
댓글을 작성하시려면 로그인이 필요합니다. 로그인

자유게시판

+
제목 글쓴이 날짜 조회
7년 전 조회 1,114
7년 전 조회 1,222
7년 전 조회 1,097
7년 전 조회 1,306
7년 전 조회 1,219
7년 전 조회 1,105
7년 전 조회 1,207
7년 전 조회 1,190
7년 전 조회 1,064
7년 전 조회 1,132
7년 전 조회 1,261
7년 전 조회 1,636
7년 전 조회 1,554
7년 전 조회 1,095
7년 전 조회 1,294
7년 전 조회 1,366
7년 전 조회 1,163
7년 전 조회 1,713
7년 전 조회 695
7년 전 조회 898
7년 전 조회 4,895
7년 전 조회 1,719
7년 전 조회 1,089
7년 전 조회 1,070
7년 전 조회 1,047
7년 전 조회 1,200
7년 전 조회 1,103
7년 전 조회 1,193
7년 전 조회 1,717
7년 전 조회 1,130
🐛 버그신고