Je cherche donc un moyen d'identifier son point d'entrée. Je n'ai accès qu'aux logs apache...
La réponse me semble dans la question.
En dehors des URL louches pour essayer d'accéder à des fichiers qui ne devraient pas être accessibles et/ou déclencher des actions non souhaitables, une technique classique est de téléverser un fichier (a.k.a une payload) contenant des saletés pour ensuite la faire exécuter.
Tout cela laisse généralement des traces dans les fichiers de log du serveur web.
# Logs apache
Posté par Cyril Brulebois (site web personnel) . En réponse au message Piratage site web. Évalué à 7.
La réponse me semble dans la question.
En dehors des URL louches pour essayer d'accéder à des fichiers qui ne devraient pas être accessibles et/ou déclencher des actions non souhaitables, une technique classique est de téléverser un fichier (a.k.a une payload) contenant des saletés pour ensuite la faire exécuter.
Tout cela laisse généralement des traces dans les fichiers de log du serveur web.
Debian Consultant @ DEBAMAX