En fait, il s'agit du virus "r57shell" bien connu apparement ,
chez moi, ce script php s'appelle hirako.php, une fois uploadé sur le serveur via
une attaque XSS, le pirate affiche ladite page dans son navigateur et execute des commandes via des formulaires html .
Comment orienter ma recherche pour savoir quel fichier est assez vulnérable pour subir une attaque XSS ?
En d'autre terme, les logs apache ou autre peuvent -ils aider dans cette recherche ?
[^] # Re:r57shell
Posté par emlesna . En réponse au message fichier php pirate ftp. Évalué à 1.
chez moi, ce script php s'appelle hirako.php, une fois uploadé sur le serveur via
une attaque XSS, le pirate affiche ladite page dans son navigateur et execute des commandes via des formulaires html .
Comment orienter ma recherche pour savoir quel fichier est assez vulnérable pour subir une attaque XSS ?
En d'autre terme, les logs apache ou autre peuvent -ils aider dans cette recherche ?
Merci