• [^] # Re:r57shell

    Posté par . En réponse au message fichier php pirate ftp. Évalué à 1.

    En fait, il s'agit du virus "r57shell" bien connu apparement ,
    chez moi, ce script php s'appelle hirako.php, une fois uploadé sur le serveur via
    une attaque XSS, le pirate affiche ladite page dans son navigateur et execute des commandes via des formulaires html .

    Comment orienter ma recherche pour savoir quel fichier est assez vulnérable pour subir une attaque XSS ?
    En d'autre terme, les logs apache ou autre peuvent -ils aider dans cette recherche ?

    Merci