요놈좀 잡아주세요.. > 자유게시판

자유게시판

요놈좀 잡아주세요.. 정보

요놈좀 잡아주세요..

본문

http://sir.co.kr/bbs/board.php?bo_table=g4_skin&wr_id=15668&sca=&sfl=wr_subject&stx=sms&sop=and

이거 프로그램 사용하는데
문자왕국 충전만 하면
한번에 다 써버립니다.
5천원 충전 했떠니 한번에 다 날라갔습니다.
관리자에는 문자 보낸 기록은 전혀없는데

충전하자 마자 날라간거 보면 그누보드 게시판 스팸글 등록하듯이 프로그램 만들어놓고
이프로그램 쓰는 사람들 전부 돌리는는거 같은데...

member_sms.php  파일에
사실적으로





이런 코드가 있어서 불안 했는데
역시 어느놈이 이걸 끌어다 쓰는거 같네여..

이거 보안을 높이려면 어케 해야 하나요..
또는 이놈 잡는접도 좀 알려주세요..


추천
0
  • 복사

댓글 9개

문자왕국 의뢰하여 역추적 가능하지 안나요 ip 추적이나 아니면 발신자번호
문자왕국에 문의하는게 좋을것 같은데요
솔직히 어떤 분의 문자발송 페이지에서 소스를 보고
이거 남의 거 끌어다 쓸 수도 있겠구나... 하고 생각해 본 적이 있었습니다.
물론 실행에 옮기지는 않았습니다. ㅎㅎ...
쓰시는 분들 중에도 한번 더 꼼꼼히 살펴 보시길....
1건에 30원은 너무 비싸네요. 아이코드 가입하시고 sms4를 쓰세요.

http://icodekorea.com/res/join_company_fix_a.php?sellid=sir2
관리자님 이 스킨 일단 블라인드 처리좀 해두시는게 좋겠습니다.
html 소스에 암호를 노출시키면 어쩌자는건지..
저도 예전에 홈피 수정해 주면서 문자 페이지 보고 땡겨 쓸수 있겠다 싶어서 시험삼아 해보니

되더라구요..  작업하실때 뭔가 보안책을 스스로 마련하셔야 할듯 합니다.
SMS 서비스 안하는게 좋습니다.
웹취약점을 공격해서 보유포인트라던가 회원 로그인을 무마시키고 SMS막 보내버립니다.
충전식이라면 피해가 줄겠지만 사용후 지불이면 대략 난감한 상황이 생겨버립니다.

이것만 전문으로 해주는 업체가 있는듯합니다.

저희 회사두 당해서 지금 3천만원 정도 SMS를 물어주게 생겼는데
서초경찰서 사이버수사대 정말 어이없습니다. 전혀 손댈 생각을 안합니다.
바 카 라 바 카 라 바 카 라
이놈들 짓이였습니다.
문자왕국 담당하시는 분이 진짜 친절하네여..
소스 고처주시는것만 3시간 걸려서 해주신것 같아요..
© SIRSOFT
현재 페이지 제일 처음으로