Сообщения

Показаны сообщения с ярлыком "Уязвимости"

Как узнать, что ваш PHP сайт был взломан

Вольный перевод статьи Greg Freeman "How to Tell if Your PHP Site has been Hacked or Compromised" Сайт моего друга недавно был взломан, на нем была запущена старая версия IP.Board, в которой есть уязвимость локального внедрения кода (local file inclusion). Этот пост не будет посвящен IP.Board или другому php коду, он покажет, как найти потенциально вредоносный php код на ваших серверах. Наконец, покажу пример того, что злоумышленники могут загрузить на взломанный сайт. Проверьте логи доступа Что бы с чего-то начать, я бы хотел поделиться некоторыми записями из журнала доступа (access log) взломанного сайта моего друга. IPREMOVED - - [01/Mar/2013:06:16:48 -0600] "POST /uploads/monthly_10_2012/view.php HTTP/1.1" 200 36 "-" "Mozilla/5.0" IPREMOVED - - [01/Mar/2013:06:12:58 -0600] "POST /public/style_images/master/profile/blog.php HTTP/1.1" 200 36 "-" "Mozilla/5.0" Необходимо часто проверять журналы доступа на серв...

WEB уязвимости

Это даже не статья, а скорее всего заметка, не претендующая на новизну и уникальность. /в процессе написания/ Уязвимости Уязвимость - это недостаток в программном обеспечении приложения, который может быть использован злоумышленником для нарушения целостности, доступности и конфиденциальности информации, используемой приложением. Согласно классификации угроз web-приложений международной организации WASC(Web Application Security Consortium) существует 15 видов уязвимостей и 34 вида атак на web-приложения. Приводить их все не имеет смысла, я расскажу о 10 самых распространенных и серьезных уязвимостях по версии международной организации OWASP(Open Web Application Security Project) на 2010 год.