HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.10.2015, 00:52
ubepkr
Guest
Сообщений: n/a
Провел на форуме:
32618

Репутация: 1
По умолчанию

Привет всем!

Зачастую, при поиске админки, встречаю знакомые и всем известные c99.php, r57.php, ну и прочее, прочее. Указанные скрипты имеют 403, однако.... Вопрос такой ламерский, но все учимся: зачем все это (???):

- админ поставил ради развеяния скуки и привлечения аудитории (вроде глупо);

- некий кулхацкер установил соответсвующие параметры rwx шелла (почему тогда не переименовал его) и:

- запускает шелл из другого скрипта;

- имеет доступ к шеллу из root'a - зачем тогда веб-шелл???

- куки с паролем, наподобие, как у P.A.S.?

- и куча других идей....

Я понимаю, что шелл желательно убрать из общего доступа, но все же...

Спасибо!
 
Ответить с цитированием

  #2  
Старый 11.10.2015, 10:26
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Это просто waf на названия, этих файлов там нет
 
Ответить с цитированием

  #3  
Старый 11.10.2015, 13:42
ubepkr
Guest
Сообщений: n/a
Провел на форуме:
32618

Репутация: 1
По умолчанию

Спасибо, а то я уже тут целую теорию заговоров выстроил))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ