해킹당한건가요? index에 이상한 것들이 링크..

해킹당한건가요? index에 이상한 것들이 링크..

QA

해킹당한건가요? index에 이상한 것들이 링크..

본문

안녕하세요..

인덱스파일에 아래쪽이 아래와 같은 파일이 링크되어 있습니다

지금은 지웠는데....해킹당한건가요.....?

왜 이런짓들을 하는건지 참나....이런거는 어떻게 조치를 취해야 하나요....

 

<p><a href="http://fansiu.com" target="_blank"> 모바일야동</a>|<a href="http://fansiu.com" target="_blank">섹파찾기</a>|<a href="http://fansiu.com" target="_blank">섹파</a>|
<a href="http://fansiu.com/bbs/board.php?bo_table=xs" target="_blank">성인야설</a>
<a href="http://fansiu.com/bbs/board.php?bo_table=d01" target="_blank">성인만화</a>
<a href="http://fansiu.com/bbs/board.php?bo_table=d01" target="_blank">한국야동</a>
<a href="http://fansiu.com" target="_blank">일본야동</a>
<a href="http://fansiu.com" target="_blank">무료애니</a></p>


<p><a href="http://fans30.com" target="_blank"> 야동</a>|<a href="http://fans30.com" target="_blank">무료야동</a>|<a href="http://fans30.com" target="_blank">최신야동</a>|
<a href="http://fans30.com/bbs/board.php?bo_table=xs" target="_blank">연예인노출</a>
<a href="http://fans30.com/bbs/board.php?bo_table=v01" target="_blank">성인애니</a>
<a href="http://fans30.com/bbs/board.php?bo_table=mh" target="_blank">야동추천</a>
<a href="http://fans30.com" target="_blank">노출사진</a>
<a href="http://fans30.com" target="_blank">성인자료실</a></p>

<p><a href="http://pinkpubs.com" target="_blank"> 야동</a>|<a href="http://pinkpubs.com" target="_blank">무료야동</a>|<a href="http://pinkpubs.com" target="_blank">최신야동</a>|
<a href="http://pinkpubs.com/bbs/board.php?bo_table=xs" target="_blank">연예인노출</a>
<a href="http://pinkpubs.com/bbs/board.php?bo_table=v01" target="_blank">성인애니</a>
<a href="http://pinkpubs.com/bbs/board.php?bo_table=mh" target="_blank">야동추천</a>
<a href="http://pinkpubs.com" target="_blank">노출사진</a>
<a href="http://pinkpubs.com" target="_blank">성인자료실</a></p>
 

이 질문에 댓글 쓰기 :

답변 2

저상태로는 경로를 예측하기는 애매하네요.

index는 게시판류가 아닌 static한 파일이기때문에 직접 변조는 어려웠을테고 여러가지 가능성을 펼쳐놓고 분석을 해야할듯 싶습니다.

일반적으로는 게시판에 웹셀이 올라갔을 가능성을 가장 크게 보는데 데이터폴더 이하를 전수조사해서 웹셀파일이 있나 찾아보시구요.

웹호스팅이 아니시라면 웹로그를 통해서 파악하시는것도 방법입니다.

 

결국은 어떻게 들어왓냐를 파악한 후에 해당 취약점을 매꾸어야 하는데 일단 다른파일도 변조되었을 가능성이 있으니 확인바랍니다.

 

네 답변 감사합니다

data폴더 아래 폴더 파일 다 검사했는데 별이상있는 파일은 보이지 않더라구요

웹셀파일이란건 확장자가 어떻게 돼는지요...파일명 보면 표가 나는지요...

고맙습니다 

답변을 작성하시기 전에 로그인 해주세요.
전체 0 | RSS
QA 내용 검색
  • 개별 목록 구성 제목 답변작성자조회작성일
  • 질문이 없습니다.

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT