묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
첨부된 PHP파일 분석좀 부탁합니다.
2009.08.19 20:36
현재 사이트를 운영중인데,,,
테스트를 위해서 첨부파일을 "이미지만 가능" 으로 해뒀다가
전체파일로 해뒀습니다.
전체파일로 설정해둔 상태에서 누군가 회원이 "tall.php" 라는 파일을 첨부해서 게시판에 업로드 한것을 확인하였습니다.
본 파일이 목적하는것이 무엇인지 유해하지 않은지 알려주시면 감사하겠습니다.
- 문제의 해당파일 첨부합니다. 혹시 모르니 게시판에서 열지 하시구, 저장후 메모장으로 여는방법으로 분석해주시면 감사하겠습니다. -
댓글 2
-
...
2009.08.19 20:50
-
NEARSTORY
2009.08.19 21:01
분석결과 "웹쉘" 입니다.
사이트의 DB에 임의로 접근하여 인젝션및 공격및 변조등을 하는 파일입니다.
첨부파일은 위험성으로 인하여 삭제했습니다.
백신 실시간 감시를 켜두고 있는데, 백도어 트로잔이네요.(바이러스)
저장후 열기를 하려고 해도 백신에서 자동으로 바이러스로 검출해서 자동 삭제하고 있습니다.
trojan.Dowiex 라고 나오는군요.