제로보드4의 보안 취약점에 대한 정보와 패치 자료들을 공유하는 곳입니다.
제로보드4로 사이트를 운영하시는 분들의 많은 관심과 정보 공유 부탁드립니다.
보안 관련 내용이 아닌 경우 삭제될 수 있습니다.

異뺥븯?⑸땲?? 洹€?섏쓽 湲€??異붿쿇?섍? 10?대릺??nn100?ъ씤?몃? 吏€湲됲빐?쒕졇?듬땲??

 

 

이런내용으로 "최고관리자" 이름으로 해서 일반회원에게 쪽지가 온다고 합니다.

 

쪽지온시간등을 보면 최고관리자가 보내지도 않았는데 저절로 왔다고하네요... 저렇게 알수없는 언어로요...

 

혹시 비슷한 증세나 해결방법 아시는분 계신가요... 질문답변란에 올리려다가 혹시 해결책이 나오면

 

도움이 되지않을까 싶고 보안에 문제가있는건가도 해서 글써봅니다.


[레벨:6]아빠불당

2010.02.22 13:26:54
*.41.143.38

send_message.php의 앞부분에 아래 코드를 넣으세요.

 

// 편법을 이용한 쪽지 보내기 방지
if(!eregi($HTTP_HOST,$HTTP_REFERER)) Error("정상적으로 글을 작성하여 주시기 바랍니다.");
if(getenv("REQUEST_METHOD") == 'GET' ) Error("정상적으로 글을 쓰시기 바랍니다","");
$member_no = $_POST[member_no];

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 2010년 12월 22일 RFI 취약점 보안 패치 [1] XE Core 개발XE Developers 2010-12-22 8440
공지 보안 정보 공유 게시판 안내 [1] [레벨:30]zero 2009-09-11 7228
53 게시판 제목 계속되는 변조 방법이 없나요? [1] [레벨:1]석이.. 2010-04-03 1774
52 계속 뚫립니다. [레벨:0]김동하123 2010-04-03 1842
51 이것도 제로보드 해킹인가요? [2] [레벨:1]박지현403 2010-03-30 3651
50 인터니즈2님이 올리신 SQL인젝션 대응법.. [7] [레벨:2]박준규159 2010-03-17 2607
49 또 공격.... [3] [레벨:3]쥬시쿨 2010-03-06 2815
» 해킹인지 아니면 일시적인 오류인지 모르겠는데요... [1] [레벨:2]박준규159 2010-02-20 2476
47 (정보) html을 표준에 맞게 정리하고 스크립트실행을 방지시켜 주는 html purifier [레벨:1]상콤발랄보노군 2010-02-18 2082
46 제로보드4 관리자 세션을 이용한 CSRF 공격 대응 file [6] [레벨:30]zero 2010-02-11 5288
45 홈페이지 php파일이 모두 삭제... ㅡ,ㅡ [1] [레벨:6]아가페 2010-01-23 4529
44 config.php 파일을 외부에서 못 읽게 하기 [1] [레벨:6]아빠불당 2010-01-15 1350
43 SQL인젝션 공격시 대응법 [2] [레벨:5]인터니즈2 2010-01-12 4718
42 또 공격시작이군요... [7] [레벨:3]고펑 2010-01-12 6718
41 레볼루션 스킨... [4] [레벨:2]황현희839 2009-12-28 1329
40 FTP해킹으로 인해 페이지에 악성코드가 심어졌을 때 참조하십시요. file [2] [레벨:2]BRILLIANCE 2009-12-17 1724
39 게시판 덧글에 자꾸 이상한 글들이 생깁니다. file [4] [레벨:0]김우형406 2009-12-10 1251
38 악성코드 소스 그대로 모두 입력해 그런건지... [2] [레벨:17]제이엔지 2009-12-02 6874
37 중국헤킹발 ip 위치추적, 신분증위치추적등,웹호스팅서버내홈페이지수찾기등.. [레벨:1]태양370 2009-11-28 1688
36 비회원이 개인정보를 볼수있는 문제 해결책 [레벨:2]다크진 2009-11-25 5596
35 zb4pl8 해킹 취약점 보완에 관하여 질문드립니다. [1] [레벨:0]박태양569 2009-11-21 1180
34 최근에 SQL 인젝션 받으시는 분들 download.php 파일 수정하시기 바랍니다. [1] [레벨:2]Xian 2009-11-20 1705