Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / уязвимости в скриптах PHP / 2 сообщений из 2, страница 1 из 1
28.02.2015, 20:30
    #38891457
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
уязвимости в скриптах PHP
Вот столкнулся с такой проблемой, есть старенький сайт joomla и там ни с того ни с сего появляются файлы php которые рассылают спам либо, либо php-shell как выявить уязвимость ? Какими методами эти скрипты туда попадают ?
...
Рейтинг: 0 / 0
28.02.2015, 22:40
    #38891490
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
уязвимости в скриптах PHP
авторКакими методами эти скрипты туда попадают ?

Способов несколько.

Наиболее распространённый - через "недокументированные возможности", или, по-простому, через "дыры" в необновляемых популярных скриптах (движка, модулей, плагинов и т.п.).

Вроде нынче поутихло, но от этого не стало менее актуальным - через стыренные пароли ФТП. Входы с чужих IP легко определяется по логам сервера. Если таковые имеются - ищите троянов на компах, откуда заходили по ФТП.

Простые пароли админок... Как ни печально, реально попадаются мегакрутые пароли вроде "123".

Ну и на сладкое, для любителей абсолютно неадминистрируемых серверов (включая ВПС) - почти свеженькая критическая уязвимость CVE-2015-0235 библиотеки glibc.
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / уязвимости в скриптах PHP / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]