Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Пентест Wordpress (https://forum.antichat.xyz/showthread.php?t=405442)

Изя 03.02.2014 18:29

Чем провести пентест wordpress ? Желательна тулза чекающая сайт на последние эксплойты.

Unknown 03.02.2014 18:31

Цитата:

Сообщение от Изя
Чем провести пентест wordpress ? Желательна тулза чекающая сайт на последние эксплойты.

Уже обсуждалось:

/showthread.php?t=290018

Поиск рулит.

А вообще exploit-db.com и ищи эксплойты под нужную версию.

Unknown 03.02.2014 18:34

Если вам лениво работать руками - пробуйте wpscan.

Определять версию можно руками по txt\ini файлам вп и плагинов. Также с этим неплохо справляются тулзы wpscan и BlindElephant.

reuvenmatbil 24.04.2014 15:15

а где брать обновления под wpscan ?

winstrool 24.04.2014 20:32

Цитата:

Сообщение от Изя
Чем провести пентест wordpress ? Желательна тулза чекающая сайт на последние эксплойты.

Руками и головой, анализируя исходники и изначально настроив систему безопасности сайта, плюс если есть необходимость жесткого слежения за ним, то систему оповещения! Как правила в основном WP ломают за счет бажности плагинов, слабо-стойким паролем, или фтп... от сюда и начинайте свой пинтест!

XAMEHA 25.04.2014 18:40

Цитата:

Сообщение от winstrool
Как правила в основном WP ломают за счет бажности плагинов

Именно! Всё не запомнишь, софт поверит версии по белым и черным спискам, целостность CMS и плагинов, подозрительные изменения.

Dragunov 10.06.2014 20:22

Цитата:

Сообщение от winstrool
Руками и головой, анализируя исходники и изначально настроив систему безопасности сайта, плюс если есть необходимость жесткого слежения за ним, то систему оповещения! Как правила в основном WP ломают за счет бажности плагинов, слабо-стойким паролем, или фтп... от сюда и начинайте свой пинтест!

Верно. Всякие акучеки ИМХО чушь полнейшая. Сколько проектов проверял - везде 0 красных. А работа руками за 15 минут дала critical SQLi Больше программам не доверяю...

PurePass777 14.07.2014 03:07

да конечно эти сканеры и т.п. бред полный... 99,9 процентов что он ерунду покажет, тем более если хостится на wordpress.com у них там защиты от этого... и плагинов 0 покажет... легче нормальному человеку отдать денег 50-100 баксов и тебе ещё плюсом покажут слабые места... которые всяко есть... сам wp вообще чуть ли не идеальная весч... проблема на стороне была и будет... ну и плюс руки, которые придумывают мощные пароли))))


Время: 02:17