15521 shaares
4 résultats
taggé
Backdoor
Une recherche assez simple pour trouver des backdoor potentiellement installées sur un serveur LAMP : find /var/www/vhosts -iname '*php' | xargs egrep '(passthru|shell_exec|system(|phpinfo|base64_decode|chmod|mkdir|fopen|fclose|readfile|(\x[0-9]+){3}|auth_pass|eval(|gzinflate|str_rot13)' -sl
Pas mal de routeurs de la marque Tenda ont une backdoor permettant d'y exécuter n'importe quelle commande en tant que root !
Il apparait aujourd’hui qu’aucune porte dérobée n’est présente.