10-10-12, 23:09
|
# 8
|
חבר מתקדם
|
ציטוט:
נכתב במקור על ידי BuildDream
איך אתה יכול להיות כ"כ בטוח שזה לא SQL?
יש המון דרכים להריץ קוד דרך SQL, אז כן קונפיגורציה נכונה יכולה למנוע אותן אבל אתה לא יודע איך הקינפוג אצלו.
אותו דבר מערכות - אולי יש לו מערכות לא מעודכנות? איזה פאנל על השרת שלא מעודכן?
זה יכול להיות כ"כ הרבה אפשרויות שאתה לא יכול לקבוע ככה סתם שזה php backdoor
לפתוח האשכול - זה שרק משנים לך את העמוד הראשי לא אומר שהם לא יכולים לגעת בשאר הקבצים, יכול להיות גם ששתלו לך שם דברים ויכול להיות שלא רצו לגעת בהם.
לעשות שחזור כנראה לא יעזור לך כי כנראה שהדרך כניסה שלהם לשרת שלך עדיין שמורה בשחזור - תצטרך לעבוד קשה כדי לתקן את זה
|
יש קוד בSQL שיכול להעניק לו גישה מלאה לכל האתרים שעל אותו האחסון? או גישה לשנות את הindex.php?
|
|
|