• # Logs apache

    Posté par (site web personnel) . En réponse au message Piratage site web. Évalué à 7.

    Je cherche donc un moyen d'identifier son point d'entrée. Je n'ai accès qu'aux logs apache...

    La réponse me semble dans la question.

    En dehors des URL louches pour essayer d'accéder à des fichiers qui ne devraient pas être accessibles et/ou déclencher des actions non souhaitables, une technique classique est de téléverser un fichier (a.k.a une payload) contenant des saletés pour ensuite la faire exécuter.

    Tout cela laisse généralement des traces dans les fichiers de log du serveur web.

    Debian Consultant @ DEBAMAX