ciao 56francesco,
credo sia roba vecchissima e totalmente inutile, come vedi fa riferimento al vecchio prefisso delle tabelle jos_ che oramai sappiamo bene nessuno dovrebbe utilizzare più.
Quindi credo che alla domanda ci riusciranno prima o poi, la risposta sia no. Con questi vecchi script automatici non riusciranno mai a bucare un sito Joomla che viene mantenuto aggiornato all'ultima versione stabile.
Questi script automatici lanciano però migliaia di tentativi di intrusione, molti di questi cercano di sfruttare vecchie falle di vulnerabilità di Joomla, ma molti altri cercano di sfruttare vecchie falle di vulnerabilità di estensioni, ed anche qui è importante mantenerle aggiornate e sicure.
Giornalmente vengono bucati migliaia di siti Joomla e wordpress non aggiornati proprio grazie a questi script automatici che si basano su database comuni di vulnerabilità note. Esistono siti "classifica" dove viene certificato se l'attacco è andato a buon fine e viene cosi conteggiato al determinato gruppo di attacco un nuovo "punteggio". Rimane poi lo storico con tutti gli indirizzi dei siti bucati ed è impressionante vedere quanti siano giornalmente, anche nel nostro paese.
Spesso per provare di aver violato un sito questi "gruppi" caricano una immagine in una sottocartella di Joomla o wordpress ed il gestore del sito nemmeno si accorge di essere stato bucato....
Ovviamente questi tentativi di forzare e bucare i siti capitano a tutti, su tutti i siti, in automatico. Sono dei robot o bot che prendono le liste dei siti su cui tentare dal web, da google o da alexa ecc....
Il 60% del traffico Internet è generato da macchine, da bot. E buona parte è immondizia, questi tentativi di intrusione ecc...
E' un fenomeno noto ed in netta ascesa che colpisce tutti i siti online.