2009년 2월 11일 수요일

국내 크래커 웹쉘 업로드 공격

최근 저희 관제대역에 심심치 않게 잡히는 웹쉘이 있어 확인해 보니 국내 IP사용자로 아래와 같은 웹쉘을
업로드 하고 있습니다.





웹쉘 소스를 보면 아래와 같습니다.


사용중인 ip는 국내 KT 메가패스IP를 사용중이며 proxy 는 아닌것으로 확인되네요

위 웹쉘로 1월말부터 오늘까지 간간히 시도가 있으니 참고하시기 바랍니다.

출처 :
My Hack3d St0ry

댓글 없음:

댓글 쓰기