Куки теперь как бэкдор - через cookie можно управлять сайтом и не палиться
Страницы: 1
Куки теперь как бэкдор - через cookie можно управлять сайтом и не палиться, Новый способ атак - вредоносный код прячут в cookie, сайты могут быть взломаны, а внешне все выглядит чисто
Интересная штука всплыла, начали использовать куки как канал управления взломанным сайтом, и это уже не классическая история с файлами на сервере. Схема простая, на сервере лежит веб-шелл, но он никак себя не проявляет, пока не приходит нужный cookie, и со стороны это выглядит как обычный запрос, без явных признаков атаки.

За счет этого детект падает, потому что системы защиты привыкли смотреть на файлы, запросы, параметры, а тут команда прилетает в cookie и триггерит выполнение. Дальше стандартно, выполнение кода, загрузка файлов, доступ к системе, но входная точка не светится, и можно долго сидеть незаметно.

Еще момент, который напрягает. Такие штуки часто делают самовосстанавливающимися, если удалить файл, он через время создается заново, через задания или другие куски кода, и начинаешь чистить, а оно возвращается. И это не всегда сложные взломы. Часто хватает доступа к аккаунту хостинга или панели, дальше уже через обычные инструменты все разворачивается, без каких-то экзотических уязвимостей. Сайт может выглядеть чистым, в админке тишина, а по факту управление уже отдано наружу.

Кто сталкивался с таким, ловили подобные истории или пока только в новостях?
Цитата
Prapovednik пишет:
Сайт может выглядеть чистым, в админке тишина, а по факту управление уже отдано наружу.
Могу сказать, куда обратиться
Цитата
Prapovednik пишет:

Кто сталкивался с таким, ловили подобные истории или пока только в новостях?
Ловил, очень трудно избавиться о такого говна. И по опыту лучше сразу менять хостера на такого, который поможет убрать такой взлом.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
00:03 Биржи ссылок в 2026 - реально ли новичку с одним сайтом поднять копейку? 
00:01 С чего сейчас проще начать? 
00:00 Бесплатное получение бэклинков 
23:58 Бесплатное расширение для Chrome — проверка ссылок прямо на странице 
23:53 Хватит ныть про смерть сайтов и нейроответы - почему мы всё еще в деле 
13:49 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
02:10 Яху Скаут и китайцы - есть там вообще жизнь для новичка в 2026? 
23:36 GoodsMoney.io 
23:35 Volna.money 
14:48 Monitex: Мониторинг с кэшбэком 80% в USDT 
13:58 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
09:40 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
09:33 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
08:22 Мониторинг обменников Сrypto-scout.io 
04:52 Точные прогнозы на футбол 
23:51 Сайты Рунета 
17:50 Ставки на супер тренды в спорте 
13:44 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
12:55 Курс доллара упал ниже 85 рублей 
10:21 Список обновленных тем пуст... 
02:12 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди