Wpis z mikrobloga

@blogers: jak stoją na wordpressach, joomlach czy innych drupalach, ze starymi wtyczkami nieaktualizowanymi to zwykły script kiddie sobie zessa exploit z neta i dostanie dostęp do panelu admina, gdzie wrzuci shella i jazda, a nawet i bez shella bo pewnie nie ogarniają na tyle. to idzie masówa, szukają odpowiednich footprintów w google i jazda po kolei exploitem.
  • Odpowiedz
@blogers: pod koniec 2015 roku był głośny przypadek 0-daya w Joomli, przez który oberwało się wielu stronom (w tym mojej), przez który możliwe było zdalne wykonanie kodu. Także tutaj jest tylko kwestia znalezienia niezaktualizowanego CMSa i droga wolna.
  • Odpowiedz
@blogers: potwierdzam cześć o script kiddies, przejrzyj sobie logi z serwera i znajdziesz tam pewnie setki, o ile nie tysiące, dziwnych zapytań do typowych lokalizacji popularnych skryptów i próby wykorzystania ich słabych punktów.
  • Odpowiedz