Preguntas con etiqueta 'php'

1
respuesta

Script PHP malicioso que redirige el tráfico del rastreador [cerrado]

Nuestro sitio web parece haber sido recientemente comprometido. El atacante había modificado .htaccess para redirigir el tráfico de los rastreadores de motores de búsqueda a un script php. La secuencia de comandos php se codificó con Base64, lue...
hecha 14.03.2017 - 16:30
1
respuesta

No se puede ejecutar el shell de PHP

He cargado un shell PHP simple en un servidor, pero recibo uno de los siguientes mensajes de error cuando intento ejecutar un código:    Advertencia: shell_exec () No se puede ejecutar 'ls' en .... en la línea 2    Advertencia: shell_ex...
hecha 31.12.2016 - 11:23
2
respuestas

¿Punto de cifrado de archivos en PHP?

Estoy permitiendo que los usuarios carguen archivos a mi servidor web. Todos los archivos cargados se mueven fuera del directorio público (más tarde se moverán a AWS). Actualmente cifro todos los archivos que cargan los usuarios y, al recuper...
hecha 05.01.2017 - 11:38
0
respuestas

¿Cómo comprometieron los piratas informáticos mi WHMCS? [cerrado]

Hoy intenté acceder a mi administrador de WHMCS pero no pude. Alguien había ingresado a mi sistema, quitó mi administrador y agregó el suyo. Descubrí cómo proteger mi panel de administración a través de .htaccess permitiendo solo mi IP, y des...
hecha 25.01.2017 - 14:47
0
respuestas

sitio de Wordpress hackeado [duplicado]

Tengo un cliente con su sitio wordpress hackeado. Los hackers agregaron una nueva carpeta y archivos y cambiaron el index.php. Me gustaría saber si, cuando esto suceda, ¿podría el pirata informático agregar también código malicioso dentro de l...
hecha 27.11.2016 - 08:41
0
respuestas

¿Cuál es la diferencia en la implementación entre HybridAuth y OpenID Connect?

Estoy instalando un inicio de sesión de CMS que se comparte entre dos organizaciones, una es un blog para la comunidad diseñado para facilitar el inicio de sesión y la otra es una aplicación de PHP para el personal para una organización no lucra...
hecha 19.09.2016 - 06:10
0
respuestas

Descifrado con autenticación bidireccional

Tenemos un cliente que desea que sus datos confidenciales de usuario se almacenen con un cifrado. Estos son los requisitos básicos: Los datos confidenciales del usuario se almacenan en una base de datos mediante el cifrado Un atacante r...
hecha 26.05.2016 - 13:32
0
respuestas

Contramedidas para la escalada de privilegios para TeamPass

Estoy ocupado con un proceso de explotación de la aplicación web TeamPass y he identificado múltiples contramedidas diferentes que podrían usarse o combinarse para resolver la vulnerabilidad de escalada de privilegios horizontal en TeamPass. Tea...
hecha 09.10.2016 - 17:18
0
respuestas

Script aleatorio inyectado en wordpress proyecto [duplicado]

Recientemente, un sitio web en wordpress que se encuentra en el servidor de mi cliente aparece con el siguiente script de forma aleatoria. Alguien conoce este patrón de virus / malware / exploit o algo así? <?php $GLOBALS['c851bc'] = "\x5...
hecha 23.10.2015 - 20:24
0
respuestas

inconsistencias en los datos de la sesión y la página de PHP [cerrado]

Tengo un problema y no estoy seguro de cómo resolverlo. He estado construyendo un sistema de inicio de sesión seguro en un servidor HTTPS (con una calificación de "A" por SSL-labs, si vale la pena), y funciona bien, sin embargo, hoy se niega...
hecha 17.11.2015 - 21:21