2012-02-17 3 views
-1

CakePHP 프레임 워크를 사용하는 웹 사이트를 가지고 있는데 어떻게 든 Trend Micro가이 웹 사이트에서 맬웨어를 탐지했는데 그 중 하나의 상단에 iframe을 놓았습니까? iframe/코드를 찾지 못했습니다. 나는 해커가 index.php 파일에 코드를 삽입하는 이런 종류의 악성 코드를 경험했지만 실제로는 다릅니다. 여기 어떤 트렌드 마이크로에서 스크린 샷입니다 :숨겨진 스크립트가 CakePHP 사이트에서 발견되었습니다

enter image description here

당신이 살펴 경우, adimgsn07.co.in/k라는 원본 사이트 거기는하고 해당 사이트를 열 경우는 "나쁜 나라"와 같은 뭔가를 말한다 내 끝.

이 문제가 발생 했습니까?

감사합니다.

+0

어디에서 CakePHP 애플리케이션을 얻을 수 있었습니까? 개발자에게 질문하십시오. – burzum

+0

내가 말했듯이 트렌드 미코는 악성 코드를 발견하고 저에게 그 코드를주었습니다. 우리는 그것이 CakePHP 보안 결함이나 무엇인지 확실하지 않지만 그것에 대해서도 물어 보았습니다. –

+0

양식 보안. 그들이 올바르게 처리되었는지 확인하십시오 ... 특히 게시물 –

답변

2

나는 해커가 내 웹 사이트 중 하나에서 iframe 내부에 포르노 사이트에 숨겨진 링크를 넣은 것과 비슷한 것을 가지고있었습니다. 코드는 쉽게 발견되지 않았고 효과로 인해 내 웹 사이트가 충돌하여 빈 페이지가 표시되었습니다.

보안 FTP 대신 FTP를 사용하여 일부 변경 사항을 업로드 했으므로 해커가이 작업을 수행 했으므로 안전하지 않은 FTP를 사용하고 있는지 확인하십시오.

iframe은 표시된 URL에서 호스팅되지만 오타가있는 것처럼 보이지만 확인을 위해 방문하지는 않습니다.

+1

+1 "나는 그것을 방문하기 위해 방문하지 않을 것입니다.";-) – acme

관련 문제