Куки теперь как бэкдор - через cookie можно управлять сайтом и не палиться
Страницы: 1
Куки теперь как бэкдор - через cookie можно управлять сайтом и не палиться, Новый способ атак - вредоносный код прячут в cookie, сайты могут быть взломаны, а внешне все выглядит чисто
Интересная штука всплыла, начали использовать куки как канал управления взломанным сайтом, и это уже не классическая история с файлами на сервере. Схема простая, на сервере лежит веб-шелл, но он никак себя не проявляет, пока не приходит нужный cookie, и со стороны это выглядит как обычный запрос, без явных признаков атаки.

За счет этого детект падает, потому что системы защиты привыкли смотреть на файлы, запросы, параметры, а тут команда прилетает в cookie и триггерит выполнение. Дальше стандартно, выполнение кода, загрузка файлов, доступ к системе, но входная точка не светится, и можно долго сидеть незаметно.

Еще момент, который напрягает. Такие штуки часто делают самовосстанавливающимися, если удалить файл, он через время создается заново, через задания или другие куски кода, и начинаешь чистить, а оно возвращается. И это не всегда сложные взломы. Часто хватает доступа к аккаунту хостинга или панели, дальше уже через обычные инструменты все разворачивается, без каких-то экзотических уязвимостей. Сайт может выглядеть чистым, в админке тишина, а по факту управление уже отдано наружу.

Кто сталкивался с таким, ловили подобные истории или пока только в новостях?
Цитата
Prapovednik пишет:
Сайт может выглядеть чистым, в админке тишина, а по факту управление уже отдано наружу.
Могу сказать, куда обратиться
Цитата
Prapovednik пишет:

Кто сталкивался с таким, ловили подобные истории или пока только в новостях?
Ловил, очень трудно избавиться о такого говна. И по опыту лучше сразу менять хостера на такого, который поможет убрать такой взлом.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:02 Эпоха СДЛ прошла. Как мы выживаем в 2026 году? 
17:30 стратегии свежести контента в 2026 что реально работает?? 
17:29 Апдейт 14 апреля: ощущение, что режет не только выдача 
17:28 Штрафы РСЯ за скорость - выкинет ли Яндекс сайт на дешевом хостинге? 
17:25 Взломы и уязвимости в 2026 - реально ли новичку защитить свой блог? 
17:17 Google начал жёстко давить за манипуляции + апдейт Яндекса 16 апреля - у кого что изменилось 
17:15 биржи в 26-м окончательно сдохли или кто-то еще ковыряет этот шлак? 
15:06 [SOFT] Мультиканальный ИИ-агент (Telegram + API): Автономный контент и Smart Engagement (Llama 3.1 / Groq) 
13:17 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
12:53 Вериф аккаунты АВИТО + платежи 
11:37 HH.ru Работадателя вериф 
11:26 buyingproxy.com | $0.95/GB Residential Proxies - 80M+ IPs | No Bandwidth Expiry 
08:43 Swapwatch.org — Мониторинг криптовалютных обменников 
08:15 Европейский эквайринг 
17:59 Всех с праздником! 
17:43 С юмором по жизни! 
17:14 Ищу партнера в криптовалютный проект 
12:47 Добро пожаловать в цифровой мир... 
09:52 Ищу партнера в криптовалютный проект 
06:27 Точные прогнозы на футбол 
06:07 Список обновленных тем пуст...