ssh 가 그냥 뚫릴 것 같진 않고
글쓴이가 서버 자체에 병신짓을 해놔서 뚫기 쉬웠다고 했는데
결론적으론 RX 사이트 자체에 보안 결함이 있지 않았나... 라는 생각이 들었음
뭐 RX 사이트 들어가보진 않았지만
1. 일단 가장 쉬운 접근은 SSL 병신같이 해놔서 데이터 복호화 안되어 있고, 그대로 스내핑 당하면서 털린것
2. 인젝션 쳐 맞고 뒤진거, 의외로 응애 개발자들은 인젝션 방어에 취약한 경우 많더라, 좆소 서비스가 인젝션 쳐맞고 뻗는거 최근에도 본적이 있음
시니어 없고 신입만 바글바글하면 주로 이런 문제가 발생하더라
3. 아니면 RSA 키까지 만들어 놓고 SSH 보안 해놨다고 생각 했지만 콕핏 무지성으로 열어놔서 뚤렸을 경우
(병신 같은 좆소들이 콕핏을 안 막아놔서 ip 누출되는 순간 root 권한까지 고속도로 뚫리곤 함)
해킹도 안 해봤고 좆베디드 개발자이지만 본인이 생각 할 수 있는 초보적인 실수는 대략 이 3가지로 생각됨
ㄹㅇ 이 3가지로 털렸으면 진짜 기본도 못하는 수준이라 생각 할 수 있다고 봄
댓글 0