sumej
@sumej
DevOps

Чем ловить шеллы и эксплоиты на php-сайтах?

Привет всем,
Есть ли некое средство для ловли шелов и эксплойтов?
Что-то что позволит найти связь между $_POST['id'] и модификацией index.php?
  • Вопрос задан
  • 2465 просмотров
Пригласить эксперта
Ответы на вопрос 2
@vilgeforce
Раздолбай и программист
Поиск по eval, baase64 может помочь.
Идеальный вариант - сравнение заведомо чистой копии сайта с зараженной.
Ответ написан
@slavabars
Веб программист
Средств 100% ловли нет. Но проверяющие запросы по сигнатуре есть. Но они при большом количестве запросов могут неплохо нагрузить сервер.
Лучше каким нибудь айболитом или кламав по крону делай проверку и смотри результат.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы