Ответ в теме: Что скрывается за термином «Скрипт-инжект»?

Главная Форумы Профессиональные термины и жаргоны в Serm Что скрывается за термином «Скрипт-инжект»? Ответ в теме: Что скрывается за термином «Скрипт-инжект»?

#109537

Руслан ВК
Участник

Согласен с Анон Хейт, что 90% скрипт-инжектов проникают через бэкдоры в CMS, но не менее важно проверять нестандартные места — например, файлы .htaccess или wp-config.php на подмену правил редиректа. У меня был случай, когда инжект прятали в библиотечных файлах PHP через замаскированные подключения к внешним доменам — это сразу не видно в логиках сервера. Если подозреваете подозрительную активность, сразу проверяйте журналы ошибок PHP и кэши браузера на необычные запросы. Чат по теме: Есть чат @otzaru в Telegram, где обсуждают похожие вопросы.