11-02-2023, 09:15 PM
user ID apache nije baš privilegovan, tipično nema ni shell pristup nego ide na /sbin/nologin ili tako nešto slično
zato se i prodaje ovaj web shell, koji da moram da nagađam je verovatno instaliran preko nekog propusta na samom sajtu koji je dozvolio download fajla sa arbitrarne lokacije u folder sajta kome se onda lako pristupa iz browsera
svakako veoma ozbiljan propust
zato se i prodaje ovaj web shell, koji da moram da nagađam je verovatno instaliran preko nekog propusta na samom sajtu koji je dozvolio download fajla sa arbitrarne lokacije u folder sajta kome se onda lako pristupa iz browsera
svakako veoma ozbiljan propust