Publish your project for free and start receiving offers from freelance contractors in serveral minutes after publication!

Помочь найти уязвимость на html сайте

closed without completion


На html сайт ( лендинг) был залит шелл.

Лендинг верстался в adobe muse

Злоумышленник переодически изменять index.php, подозреваю что уязвимость в этом файле.

Проверка ai'болитом дала следующие результаты:

http://take.ms/Akirp

http://take.ms/pIFxI



Make a proposal!

The client doesn't want to make prepayment? Offer him to make a payment via Safe to avoid possible fraud.

  1.  freelancer isn't working in the service any longer
  2.  freelancer isn't working in the service any longer
  3. 1 day150 ₴
    Олег Б.
     1376  verified   31   2

    Могу помочь)

    Ukraine Krivoi Rog | 15 January 2016 |
  4. 1 day100 $
    Олег Журавський
     137 

    работаю с почасовой оплатой, от 5$
    после ознакомления с пациэнтом озвучиваю срок и стоимость,

    Ukraine Cherkassy | 15 January 2016 |
  5. proposal concealed by freelancer
  6.  freelancer isn't working in the service any longer
  7. 1 day700 ₽
    Никита Лежневич
     725  verified   5   0

    Готов помочь в поиске шелла прямо сейчас

    Belarus Minsk | 15 January 2016 |
  8. 1 day100 $
    Юрий Мулявка
     187   1   0

    Почистим, исправим, закроем уязвимость. Обращайтесь

    Ukraine Cherkassy | 16 January 2016 |
  9. 1 day50 ₴
    Владимир Старков
     1107   53   6

    щас удалю шелл

    Ukraine Kyiv | 16 January 2016 |
  10. 5 days100 $
    Юрий Кайдалов
     213 

    Уязвимость находить не буду.
    Переверстаю страницу и натяну на безопасный движок MODX Revo. Доступ к серверу для злоумышленников перекроим. vse200.com

    Ukraine Kharkiv | 16 January 2016 |
  11. 1 day100 ₴
    Андрей Корс
     262   2   0

    готов к сотрудничеству, быстро + консультация + обьяснения и тд

    Ukraine Cherkassy | 16 January 2016 |
  12.  freelancer isn't working in the service any longer
  13. 2 days600 ₽
    Лука Никитин
     113 

    Здравствуйте, я готов выполнить.

    Russia Anapa | 18 January 2016 |
  • Олег Б.
    Complain | 15 January 2016 |

    как я понял шелл зазили в базу)
    нужно проверять данные перед отправкой)

  • впредь будете не связываться с людьми, работающими с adobe muse)

  • Олег Б.
    Complain | 16 January 2016 |

    +1
    Нужно понимать как работает приложение, а не тупо клепать сайты во всяких muse и dreamweaver)

  • Вы просто мастер фотошопа, никто не сможет по скриншоту определить полный путь к document_root 😁 

  • Add