[테크노트 CGI] 업로드-다운로드 기능을 이용한 해킹사례 > 기술자료 | 해피정닷컴

[테크노트 CGI] 업로드-다운로드 기능을 이용한 해킹사례 > 기술자료

본문 바로가기

사이트 내 전체검색

[테크노트 CGI] 업로드-다운로드 기능을 이용한 해킹사례 > 기술자료

테크노트 [테크노트 CGI] 업로드-다운로드 기능을 이용한 해킹사례

페이지 정보


본문

테크노트의 파일업로드-다운로드 관련 기능을 이용해서 특정 서버의 홈페이지를 해킹한 일이 제보되었습니다.
모방해킹이 있을수 있으므로 구체적인 해킹방법과 해킹경로는 말씀드리지 못합니다.
해킹파일이 저장되는건 아니고 접속경로에 시스템 명령어를 넣는 방식입니다.
해킹후의 증상은 홈페이지의 index.html 또는 index.htm 또는 index.php '파일의 내용' 삭제되어 있었고 따라서 메인홈페이지가 열리지 않는 상태가 되어 있었습니다. 테크노트를 사용한 홈페이지가 어느순간 메인 홈페이지가 화면에 보여지지 않는다면 index.html 파일이 온전한지 확인해 보시기 바랍니다.

아울러 이와 유사한 일을 당하신 분이 있다면 제보해 주시면 감사하겠습니다.

사전 패치방법
1, ...technote/library/Lib-5.cgi 소스를 편집기로 열고 소스 상단 부분의 빈줄 아무데다가
exit if($FORM{'filename'}=~/\;|\%|\\|\.\.|\||\//);
위 코드를 새로 추가해 넣어 주십시오.
2, ...technote/print.cgi 소스를 편집기로 열고
소스 상단 29~30 번 정도의 라인(버전마다 라인 다름)에 있는
&parse; 위 코드의 바로 아래 라인에다가
exit if($FORM{'img'}=~/\;|\%|\\|\.\.|\||\//);
이 코드를 추가해 넣으십시오,

==============================================================

2004-10-14 일 이후 테크노트를 다운 받았다면 위 코드가 이미 들어가 있으니 이 글 내용은 무시 하십시오. 출처 : 테크노트

댓글목록

등록된 댓글이 없습니다.


Total 2,640건 117 페이지
  • RSS
기술자료 목록
320
PHP   39073  2007-09-06 20:23  
319
MySQL   31582  2007-08-24 06:16 ~ 2016-01-12 00:00  
318
MySQL   23028  2007-08-22 23:28  
317
일반   16175  2007-08-22 10:30  
316
HTML   16620  2007-08-20 17:38 ~ 2021-09-21 09:32  
315
ClassicASP   40405  2007-08-17 22:13 ~ 2013-10-13 00:00  
314
영카트   11897  2007-08-16 04:32  
313
영카트   12932  2007-08-16 03:55  
312
영카트   13312  2007-08-15 21:14  
311
영카트   11226  2007-08-15 20:47 ~ 2017-04-17 00:00  
310
PHP   17277  2007-08-15 19:39  
309
Search   12810  2007-08-14 18:25 ~ 2015-02-13 00:00  
308
ClassicASP   12812  2007-08-13 21:12 ~ 2014-01-13 00:00  
열람
테크노트   21195  2007-08-13 08:43  
306
그누보드   13294  2007-08-13 08:02  
305
그누보드   14956  2007-08-11 12:15 ~ 2023-06-14 16:40  
304
영카트   24117  2007-08-10 18:50  
303
PHP   21659  2007-08-04 07:22 ~ 2020-02-08 20:56  
302
Linux   10922  2007-07-30 11:00  
301
MySQL   21289  2007-07-26 20:49  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.