![]() |
Чем провести пентест wordpress ? Желательна тулза чекающая сайт на последние эксплойты.
|
Цитата:
/showthread.php?t=290018 Поиск рулит. А вообще exploit-db.com и ищи эксплойты под нужную версию. |
Если вам лениво работать руками - пробуйте wpscan.
Определять версию можно руками по txt\ini файлам вп и плагинов. Также с этим неплохо справляются тулзы wpscan и BlindElephant. |
а где брать обновления под wpscan ?
|
Цитата:
|
Цитата:
|
Цитата:
|
да конечно эти сканеры и т.п. бред полный... 99,9 процентов что он ерунду покажет, тем более если хостится на wordpress.com у них там защиты от этого... и плагинов 0 покажет... легче нормальному человеку отдать денег 50-100 баксов и тебе ещё плюсом покажут слабые места... которые всяко есть... сам wp вообще чуть ли не идеальная весч... проблема на стороне была и будет... ну и плюс руки, которые придумывают мощные пароли))))
|
| Время: 02:17 |