допустим шеллу передаються команды постом какая вероятность что post запросы логируються, в какие стандартные логи попадет? ps ответ знаю надо уточнить. Всем спасибо.
Так ладно если нестандартные, то какова вероятность того что сайт с посещаемостью 10к-20к в день будет вести и парсить такие логи? Как сделать что бы gif исолнялся как php точно не помню а искать некогда.
2[ TaNkist ] - чушь ---------------------------- 2[ cash ] >Так ладно если нестандартные, то какова вероятность того что сайт с >посещаемостью 10к-20к в день будет вести и парсить такие логи? 0,00099% ---------------------------- >Как сделать что бы gif исолнялся как php >точно не помню а искать некогда. .htaccess с текстом AddType application/x-httpd-php .gif ----------------------------
на секьюритилабе читал статью про HTTP Request Smuggling так вот там рассматривается как скрыть часть запроса. http://www.securitylab.ru/analytics/216403.php
2DIAgen мда. вот задача. есть три шарика красных и один синий, какая вероятность что мы сейчас достанем синий? правильно DIAgen пясят на пясят - либо достанем, либо нет, умничка.
0, ИМХО легче повесится) Ни один админ на такое не пойдет, т.к. дополнительные 0.5-2 секунды на генерацию ответа никого не порадуют.
можно логировать post запросы с помощью mod_security но обьём таких логов будет ну очеееееннннннннньььь большой такое обычно делают если есть подозрение на атаку.. и то далеко не все.