Merci pour vos nombreuses réponses !
Le 7 mai 2015 10:10, Florian Leleu florian.leleu@cognix-systems.com a écrit :
dans mon cas j'ai expérimenté clamav pour détecter si un wordpress (ou un hébergement web) est vérolé et ça marche plutôt pas mal (ça reste "une solution du pauvre" :'D)
Je ne savais pas que ClamAV était capable de détecter ce genre de trucs, ça me semble être une bonne solution. Je vais lancer quelques tests.
Le 7 mai 2015 10:43, Bruno LEAL DE SOUSA bruno.ld.sousa@gmail.com a écrit :
Moi j'utilise WPScan sur Kali-Linux.
Je ne connaissais pas WPScan, je vais tester ça. Mais apparement ça ne fait que scanner le code HTML du site, pas les fichiers PHP directement. Du coup c'est plus quelque chose à utiliser en complément de ClamAV.