0

我的一个朋友遭受了攻击,他的所有索引文件(php 或 html)都注入了 iframe。它让我思考

我听说过一个站点上的 sql 注入和漏洞利用来做一些它不打算让你做的事情。但是,没有 ssh/ftp 访问权限的人如何执行代码或编写/修改页面?对此有哪些网络攻击?

PS:更新 wordpress 后,他认为安全漏洞是 ftp 攻击。但我的问题是关于网络攻击的。

4

1 回答 1

0

如果您有一个具有文件上传功能的 cms,如果此功能在代码中存在错误,攻击者可能会修改服务器上的文件。或者只是上传他们自己的 shell 并从那里修改他们想要的内容

于 2011-09-29T23:04:20.993 回答