Как можно проверить двиг, форум который я скачал из инета на уязвимости, ведь я незнаю что например залили в vBulletin_Forum_4.0.1_Final_NulleD_By_FintMax+crack.rar Каждый файл перебирать очень много времени уйдет
загуглить и посмотреть нет ли упоминаний о бэкдорах в этой сборке. либо пересматривать тысячи строк кода, в которых ты ничего не найдёшь, даже если тебе скажут о наличии бэкдора даже если тебе скажут файл и номер строки где вшит бэкдор даже если в архиве окажется один файл - wso.php ты всё равно ничего не найдёшь.
спасет кому нужен шел с отключеными функциями Disable functions : escapeshellarg,escapeshellcmd,exec,passthru,proc_close,proc_get_status,proc_open,proc_nice,proc_terminate,shell_exec,system,ini_restore,popen,dl,socket_create,fsockopen,pfsockopen да вообще никому http://defrance.diamondsforever.ru/link.php вот этот ше кому то думаешь нужен?
wut? т.е. ты сейчас говоришь о том, что в движок может быть вшит полноценный скрипт шелла на подобие r57? не смеши мою бабушку. при включённом сейф моде блочатся только системные команды, которые могут быть заменены средствами пхп и бэкдор может быть реализован с помощью include() например.
отключить удаленный инклуд файлов и если проинклудить с удаленного шел разве будут выполняться вышеуказанные команды ?