-4.09
Рейтинг
4.99
Сила
  
Наслышан про p=exec cat /etc/passwd
Как всегда отличное и важное дополнение
Вроде это но еще не проверял — livestreet.ru/blog/14806.html
У меня где то похожее всплывало в логе, я его обнулил недавно.
Или воспользоватся функционалом плагина aceblogextender и запретить полностью персональные блоги. О них никто не узнает и будут только коллективные.
Отлично! ))
Мой 160.02 кб/сек, Hetzner :)
Фаст впс вроде реселят с хетзнера, у них даже тарифы так же называются
Пару лет назад, зарегистрировал домен там, тогда был просто бесплатный хостинг, на котором крутился вордпресс с сайтом на игровую тематику из 5 — 10 страниц. На следующий день домен отьехал, никаких писем ничего, просто перестал работать. Траффик на сайт вообще никакого не шло, я там просто практиковался.
Бред, комедию разгрываете, раскрытие дирректории особо ничего не даст, ну знает он как юзера зовут, что полезет шаред хостинг ломать, шелл лить, так ведь не зальет.
А что касается обладателей своих серваков, так ведь у них вообще все по другому будет.

Тут скорее нужно чтобы совпало несколько вещей, например раскрытие дирректории и скажем неправильный .htaccess который позволял бы листать в браузере ту же uploads.

А PSNet просто акцентирует внимание, на этом недочете, чтобы его не забыли включить в следующей версии, ничего плохого тут нет.
Это не эксплоит
Я так и хочу сделать. Но немного заглядывая вперед, если будет именно какая нибудь атака на сервер, то эти боты в логах будут слегка отвлекать от настоящих плохишей.
только вот не понятно что будет если такой список будет over 10000
Есть идея не знаю на сколько она будет удачная, начать логировать таких ботов, где нибудь на гитхабе держать постоянно обновляемый список. Возможно поможет чуточку при досах. Знаю что пальцем в небо, но меня они раздражают.
Он поставлен :)
Спасибо, хорошая работа +
Спасибо