Size: a a a

Laravel Framework Russian Community

2020 November 29

🎃

🎃 Даниил ◠‿◠✿... in Laravel Framework Russian Community
nginx
источник

A

Andrew in Laravel Framework Russian Community
🎃 Даниил ◠‿◠✿
логи сервера чекай
на что стоит обратить внимание? на post запросы?
источник

🎃

🎃 Даниил ◠‿◠✿... in Laravel Framework Russian Community
Andrew
на что стоит обратить внимание? на post запросы?
поищи код
источник

🎃

🎃 Даниил ◠‿◠✿... in Laravel Framework Russian Community
auth() / eval
источник

🎃

🎃 Даниил ◠‿◠✿... in Laravel Framework Russian Community
но символы ( ) могут быть в urlencod'e
источник

A

Andrew in Laravel Framework Russian Community
это в самих логах?
источник

🎃

🎃 Даниил ◠‿◠✿... in Laravel Framework Russian Community
да
источник

🎃

🎃 Даниил ◠‿◠✿... in Laravel Framework Russian Community
ты взломали как понимаешь - код могут выполнить?
источник

A

Andrew in Laravel Framework Russian Community
так вот вроде же всё делал по инструкциям все доступные мои маршруты не содержат кода работы с файлами
источник

s

s4b0t in Laravel Framework Russian Community
Andrew
куда копать чтоб найти дыру?
Шаред хостинг? Рядом другие сайты лежат? База на ружу смотрит? Всякой муйни типа phpmyadmin нету?
источник

A

Andrew in Laravel Framework Russian Community
s4b0t
Шаред хостинг? Рядом другие сайты лежат? База на ружу смотрит? Всякой муйни типа phpmyadmin нету?
шаред и есть сайты, но там везде один html и файлик mail функцией
источник

A

Andrew in Laravel Framework Russian Community
phpmyadmin нет, но доступ к базе открыт извне
источник

A

Andrew in Laravel Framework Russian Community
но только что даст доступ к базе? или авторизованные пользователи могут обращаться на скрытые маршруты фреймворка для закачки файлов?
источник

s

s4b0t in Laravel Framework Russian Community
Andrew
шаред и есть сайты, но там везде один html и файлик mail функцией
Если шард дешевый совсем. Могли через соседа пролезть. Также немала вероятность подбора пароля.
источник

🎃

🎃 Даниил ◠‿◠✿... in Laravel Framework Russian Community
Andrew
но только что даст доступ к базе? или авторизованные пользователи могут обращаться на скрытые маршруты фреймворка для закачки файлов?
через sql можно команды на сервере выполнять
источник

A

Andrew in Laravel Framework Russian Community
🎃 Даниил ◠‿◠✿
через sql можно команды на сервере выполнять
у меня там две таблицы - одна с пользователями стандартная и просто хранилище информации
источник

A

Andrew in Laravel Framework Russian Community
мне просто кажется, что или я fortify криво настроил или он дырявый или хз.
источник

AO

Andriy Okhrimenko in Laravel Framework Russian Community
Andrew
Доброй ночи всем, кто не спит. Подскажите - словил заражение на сайте, из того что ставил это fortify ну и сам laravel 8
А как ты об этом узнал?
источник

A

Andrew in Laravel Framework Russian Community
Andriy Okhrimenko
А как ты об этом узнал?
Хостинг заблочил сайт
источник

A

Andrew in Laravel Framework Russian Community
И вот я уже понаходил сами эксплоиты и теперь пытаюсь понять где они пролезли
источник