viewimage.php?no=24b0d769e1d32ca73ded83fa11d0283177940c12fe472eea84be02aa9a6212b171fda134d7183ac4e063c2802648be102ccd831c70d49bbb28977b567026ee7a665c136daa7f3b691e0eec0bd56f7f307785647c4259b3b4d3f5a5d126feedb1ab0f3665d8ab59

고객이 커스텀 이미지 올릴 수 있는 PHP 코드 취약점 통해서
고객 이름, 배송주소부터 회사 전직원 신상, 심지어 회사 매출 실적까지 털림

웃긴 건 보안전문가 아재가 수십번 경고했는데 말 씹고 블럭함
결국 미디엄에 취약점 글 올리고 해당 글 접한 다른 사람이 전 고객한테 slickwraps 해킹 되었다고 메일 보냄ㅋㅋㅋㅋㅋ


니들도 PHP코드 보안 확인 안 된 오픈소스 아무거나 마스터에 갖다 쓰지 마라 그리고 누가 취약점 알려주면 블럭하지 마라

http://archive.li/yEIJT

궁금한 갤럼들은 한번 봐보셈 미디엄이 글 삭제해서 아카이브임
밑에 penetration 테스트도 있다