Куки теперь как бэкдор - через cookie можно управлять сайтом и не палиться
Страницы: 1
Куки теперь как бэкдор - через cookie можно управлять сайтом и не палиться, Новый способ атак - вредоносный код прячут в cookie, сайты могут быть взломаны, а внешне все выглядит чисто
Интересная штука всплыла, начали использовать куки как канал управления взломанным сайтом, и это уже не классическая история с файлами на сервере. Схема простая, на сервере лежит веб-шелл, но он никак себя не проявляет, пока не приходит нужный cookie, и со стороны это выглядит как обычный запрос, без явных признаков атаки.

За счет этого детект падает, потому что системы защиты привыкли смотреть на файлы, запросы, параметры, а тут команда прилетает в cookie и триггерит выполнение. Дальше стандартно, выполнение кода, загрузка файлов, доступ к системе, но входная точка не светится, и можно долго сидеть незаметно.

Еще момент, который напрягает. Такие штуки часто делают самовосстанавливающимися, если удалить файл, он через время создается заново, через задания или другие куски кода, и начинаешь чистить, а оно возвращается. И это не всегда сложные взломы. Часто хватает доступа к аккаунту хостинга или панели, дальше уже через обычные инструменты все разворачивается, без каких-то экзотических уязвимостей. Сайт может выглядеть чистым, в админке тишина, а по факту управление уже отдано наружу.

Кто сталкивался с таким, ловили подобные истории или пока только в новостях?
Цитата
Prapovednik пишет:
Сайт может выглядеть чистым, в админке тишина, а по факту управление уже отдано наружу.
Могу сказать, куда обратиться
Цитата
Prapovednik пишет:

Кто сталкивался с таким, ловили подобные истории или пока только в новостях?
Ловил, очень трудно избавиться о такого говна. И по опыту лучше сразу менять хостера на такого, который поможет убрать такой взлом.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:45 Смотреть здесь 
15:33 опубликовано здесь 
13:50 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
12:39 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
12:32 Яндекс-ап 20 марта и похороны ChatGPT, Claude и Gemini. Считаем убытки 
23:03 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
07:34 биржи в 26-м окончательно сдохли или кто-то еще ковыряет этот шлак? 
19:14 Продам сайт - продукты питания 
16:38 Продам Домен: 6bc.ru 
15:43 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
15:12 Betatransfer.net - обменник электронных валют 
13:24 EM24.biz - обмен валют 
11:11 Вериф аккаунты АВИТО + платежи 
10:05 Мониторинг обменников Сrypto-scout.io 
19:02 Точные прогнозы на футбол 
12:37 Список обновленных тем пуст... 
12:34 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
23:00 арбитражники 
18:58 Ставки на супер тренды в спорте 
21:08 Подтягиваем физкультурку 
16:29 С юмором по жизни!