사기꾼이 SIR 취약점을 이용해 글삭튀하셨네요 > 자유게시판

자유게시판

사기꾼이 SIR 취약점을 이용해 글삭튀하셨네요 정보

사기꾼이 SIR 취약점을 이용해 글삭튀하셨네요

본문

http://sir.co.kr/bbs/board.php?bo_table=rq_failure&wr_id=3613

당사자가 그랬는지 모르겠지만 사기꾼(?)의 글이 모두 삭제당했다네요.

하지만 냑의 신 리자님께서 복구하셨다능....


전설따라 삼만리....


추천
0

댓글 10개

xxxday.com 에서 얼마전에 그누보드 용 0day exploit 을 $30 에 파는걸 본적이 있네요.

그누보드고, XE고, 워드프레스고, 드루팔이고, 모든 오픈소스는 어렵지 않게 vuln 을 구해서 해킹 (사실 해킹이라기 보다 cracking 인거죠) 이 가능합니다.  이건 그누보드 문제가 아니라, 모든 오픈소스는 말 그대로 소스가 오픈되어 있기 때문에 어쩔 수 없는 겁니다.

php 코드를 jpg 에 숨겨서 업로드도 하고, shell 올려서 백도어 설치하고, 마음만 먹으면 DB 를 통째로 날려버릴수도 있죠.  이런 기술(?)과 웹개발 기술을 동일시 하면 안되죠.

오픈소스를 해킹/크랙킹 하는거는 구글링만 제대로 할줄 안다면 (+ 영어도 좀 잘하고) 어렵지 않게 할 수 있습니다.
탈취한것도 복구도 신기하네요 ㅎㅎㅎ
저는 아직도 기어서 포복 중 인데...다들 하늘을 날아 다니는것 같네요 ㅎㅎ
전체 195,330 |RSS
자유게시판 내용 검색

회원로그인

진행중 포인트경매

  1. 참여2 회 시작24.04.25 20:23 종료24.05.02 20:23
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT