xss공격알림이 뭔가요

xss공격알림이 뭔가요

QA

xss공격알림이 뭔가요

본문

영카트 다운로드후 사용법 숙지중 이것저것 만져보는데

제메일에 이런게 들어와있네여

xss공격이 있었읍니다

관리자권한으루탈취하려는것이니 주의바람니다다해당아이피는 차단 하세요요해외라 vpn을 사용해서 그런가요

아시는분 답변좀 부탁합니다

영카트는 관리자 접속할때 도메인주소/adm으로 접속하는게게맞나요 아니면 메인페이지에서 로그인 클릭후후어드민 아이디비번으러 접속해야하는건가요요자꾸이런메일이오니 스트레스받네요

ㅠㅠ

이 질문에 댓글 쓰기 :

답변 2

혹시 관리자 아이디로 로그인 하실 때 비밀번호 틀린적 있으세요?

아니면 로그인 되어 있는줄 알고 관리자 페이지 들어갔는데, 로그인 풀려서 로그인 하라고 나온적 있으세요.

그것 때문에 메일 왔을 가능성 많으니 크게 걱정하지 않으셔도 됩니다.

 

그게 아니라면 누군가 관리자 아이디로 접속을 시도 했을수도 있긴 하지만요.

 

관리자 접속할때 어느 방법으로 하시든 상관 없는데

아마 전자로 하셔서 저런 메일 왔을거 같으니 그냥 후자로 로그인 하세요.

접속된 ip가 달라지는경우

관리모드에 접근하면 xss공격 알람메일이 옵니다

 

보통 공유기가 dhcp로 되어있는경우 혹은

테더링이나 ip를 수시로 변경되게 하는 경우에도 발생할수 있습니다

 

한마디로 관리자로 로그인한 ip가 변경된후 관리모드 메뉴를 접속했는지

기록을 확인해보세요

플래토님 말씀하시는게 맞는것 같아요
제가 지금 중국에서 그누보드로 배송대행 사이트 만들어보고 싶어서 이것저것 해보는중인데
그래서 그런가보네
영카트나 그누보드 첨 접해봐서 소스코드 분석하는하거 이것저것 봐서그런가봐여
이러고나서 sir 아이디도 차단 되였읍니다
나쁜 사용자라고 앞으로 sir오지 말라고 운영자님이 차단을 제가 뭔 잘못을 했는지는 모르겠음
무슨 공격을 했다고 자꾸오니 뭘 클릭하기가 겁나네요

답변을 작성하시기 전에 로그인 해주세요.
전체 3

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT