16 Сент 2013 Привет, вот потихоньку пытаюсь себе сайт сделать. Вроде про xss и инъекции знаю. Теперь проблема в шеллях. Как распознать шелл в коде. Если кому не сложно напишите в лс. Или в тему
ЗЕЛЕНЫЙ ШЕРШЕНЬ (16 Сент 2013):
Feen1x, ага, типа не фильтрованый гет
Mark, хз что это, но что мне гугл сказал, то я и помню а так то я хоть и не мало времени занимался сайтостроением, но так и ненаучился много. Просто я больше дизайнер.
MELKIY16 Сент 2013 Как я понимаю это переменная с помощью которой могут проникнуть на сайт. И сейчас все моды в пабле забиты ими
G0RGUT16 Сент 2013 Шеллом может быть любой файл на хосте. Если ты откроеш файл и у тебя появится файл менеджер твоего сайта без ввода данных фтп, тогда ето шелл
ЗЕЛЕНЫЙ ШЕРШЕНЬ
16 Сент 2013 Feen1x, ага, типа не фильтрованый гет
Feen1x16 Сент 2013 Я об этом много незнаю, но, в коде бывает такая шняга (дырка) через которую и загружают шелл
ЗЕЛЕНЫЙ ШЕРШЕНЬ
16 Сент 2013 В коде не знаю,но в живую это свободный доступ к файлам сайта (как файловый менеджер на кео).