Использование в translators.html phpMyAdmin

Вполне уверенный можно сделать это при корректировке делегации к этому ou.

2
задан 1 March 2012 в 21:09
2 ответа

Заявление об ограничении ответственности: я являюсь автором книги «Плохое поведение».

Файл translators.html интересен тем, что он является общедоступной частью установки phpMyAdmin, которая происходит чтобы содержать номер версии. С его помощью злоумышленник может определить, какие уязвимости могут быть в системе из-за используемой версии phpMyAdmin.

(И поиск в Google выявил шокирующее количество общедоступных, очень старых установленных phpMyAdmin .. .)

Если в вашей системе нет phpMyAdmin, это не повод для беспокойства.

0
ответ дан 3 December 2019 в 13:12

Посмотрев в Интернете, я не увидел эксплойта, специфичного для этого файла. Вероятно, используемый сканер ищет этот файл в качестве подписи, чтобы подтвердить наличие или версию phpMyAdmin. Если ваш сайт не был взломан, вы можете проигнорировать запросы или заблокировать вредоносный IP-адрес.

1
ответ дан 3 December 2019 в 13:12

Теги

Похожие вопросы