0 / 0 / 1
Регистрация: 28.09.2013
Сообщений: 42
|
||||||
1 | ||||||
Взлом сайта на PHP31.10.2017, 20:28. Показов 9026. Ответов 3
Метки нет Все метки)
(
Здравствуйте! Нужна помощь в странной ситуации. На основном домене стоит CMS последней версии и уязвимостей вроде не найдено. Но злоумышленники проникают каким-то образом на поддомен, который находится в другой папке на хостинге.
Там нет не то что CMS нет даже php. Там HTML сайт. В каждой папке появился index.php а имеющийся index.html заменили на index.html.bak.bak Код встроенного в сайт index.php
Пароли на хостинг-панель,FTP и MySQL стоят сложнейшие 12-15 символов в разном регистре со спецсимволами. Брутфорс отпадает сразу. Изначально права на файлы и папки стояли 744. После атаки они все поменялись на 755. Каким образом не пойму??? Хостер пока ничего не объясняет толком. Все списывает на уязвимость в CMS. Хотя причем CMS и поддомен в другой папке на хостинге? Кто-нибудь сталкивался с таким чудом? И если да, то как бороться?
0
|
|
31.10.2017, 20:28 | |
Ответы с готовыми решениями:
3
Взлом сайта Можно ли предотвратить взлом базы средствами PHP Возможный взлом сайта Взлом сайта ДЛЕ |
29 / 26 / 18
Регистрация: 02.04.2015
Сообщений: 304
|
|
31.10.2017, 22:32 | 2 |
Вариантов может быть масса, первый пришедший в голову: когда в "чистом html" реализована загрузка файла на сервер без должной проверки содержания/пути загрузки. Злоумышленник может банально вместо "картинки для аватара" загрузить собственный сценарий, после чего запустить его из браузера.
0
|
0 / 0 / 1
Регистрация: 28.09.2013
Сообщений: 42
|
|
31.10.2017, 23:18 [ТС] | 3 |
Не знаю как насчет загрузки файлов на сервер без php обработчика формы. Но на поддомене находится сайт без каких либо форм. Обычный HTML текст с картинками и менюшкой. Всё! Там невозможно что либо загрузить через сам сайт.
0
|
74 / 29 / 4
Регистрация: 16.10.2017
Сообщений: 95
|
|
01.11.2017, 12:12 | 4 |
0
|
01.11.2017, 12:12 | |
Помогаю со студенческими работами здесь
4
Взлом локального сайта Наказание за взлом университетского сайта Взлом сайтов Попова (PhP) Возможен ли взлом сайта через Flash приложение Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |