Как найти скрытую админку?

Сайт сделан при царе Горохе XXII. Сделан без CMS и вообще без php - просто из отдельных html файлов со вставками javascript. Сделан уже незнамо кем (передавался от старых программистов новым).
Файликов - тысячи.
Так вот. Повадился какой-то хрен туда класть свои php скрипты для спама. Много раз меняли пароль. Не помогает. Чужие файлики появляются регулярно.
Скорее всего, где-то в javascripte спрятана админка типа файлового эксплорера с возможностью загружать свои файлы. Возможно, один раз взломали ftp пароль и совй скрипт всунули, а может и кто из прежних программистов нарочно лазейку оставил.
Я пробовал удалить все javascrip'ы - с помощью регулярного выражения убрал всё, что начинается со
В этом случае слетают стили (видимо, зачем-то стили прикручены через js)
Пересаживать сайт на другой движок - немыслимо (страниц тысячи).
Как найти уязвимость?
|
</> |