Molti webmaster pigri hanno le password di ftp e dell'amministrazione del database uguali.. e non lo dico così per dire fidatevi!Val ha scritto:allora, se hanno solo effettuato una operazione di defacing, in pratica gli hanno bucato il server ftp ed hanno messo il bel faccione zombie. Tutti i contenuti del sito sono invece memorizzati sul database... e quello solitamente sta su un server diverso. Quindi se non era lì o non l'hanno bucato appositamente, in pratica possono facilmente recuperare tutti i dati di accesso, discussioni, immagini, qualsiasi cosa. Basta solo ripristinare il cms ed il relativo tema. Mi pare fosse vbullettin il forum, mi sbaglio?



Avevo rilevato tempo fa molti RFI (Remote File Inclusion), solo che nessuno ha pensato bene di fare un'analisi, e cercare errori nella struttura.. avrei potuto butarlo giù quando volevo
