Задать вопрос
@photosho

Какие существуют уязвимости, позволяющие загрузить на сервер файл по FTP?

На сервере появились зараженные файлы и чисто вирусные файлы (новые, которых там быть не должно). В том числе, файлы с php-формами, через которые, видимо, на сервер загружаются все остальные файлы. Подскажите, какими уязвимостями могут пользоваться для загрузки данных по FTP. Ведь, они должны были как-то загрузить туда свой первый файл.

Подозрение падает на один лендинг, который полностью выполнен на HTML (index.html) - там пара текстовых блоков и форма; возможности загрузки файлов на форме нет - там всего 3 поля. На стороне сервера поля обрабатываются через 'htmlspecialchars'. Возможно ли через такую форму загрузить файл на сервер?
  • Вопрос задан
  • 355 просмотров
Подписаться 1 Средний 7 комментариев
Помогут разобраться в теме Все курсы
  • Нетология
    Специалист по информационной безопасности + нейросети
    12 месяцев
    Далее
  • Академия Айти
    Специалист по информационной безопасности
    4 месяца
    Далее
  • АИС
    Защита виртуальных инфраструктур средствами vGate
    1 неделя
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы