생각보다 파일 확장자 제한 안하는 php 기반 사이트 많음 ㅋㅋ

그중 한군데 웹셸 업로드해서 거기 cpu로 코인 돌려본적 있음

shadow파일 권한이 열려있어서 인터넷에 돌아다니는 암호대입기 돌려보니까 비번이 1q2w3e4r 이거더라 ㅋㅋ

디렉토리 살펴보니까 사이트 만들어서 호스팅 해주는 중소기업이더라고

사람인에 쳐보니까 직원수 10명따리임

루트 탈취해서 코인 허브였나? 걔네 클라이언트 설치해서 잠깐 cpu로 무슨 잡코인 돌려봤는데 돈도 얼마 안되고 갑자기 무서워져서 나옴.. 루트 비번은 안 바꿈

토르 통해서 웹셸로 한거라 안 걸릴 거라고는 생각했는데

그 이후로 몇달간 모르는 번호로 전화오면 흠칫흠칫함

조산족한테 검찰 보이스피싱 왔을땐 심장 떨어질뻔함 ㅋㅋㅋ