HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.02.2014, 18:29
Изя
Новичок
Регистрация: 03.02.2014
Сообщений: 2
Провел на форуме:
748

Репутация: 0
По умолчанию

Чем провести пентест wordpress ? Желательна тулза чекающая сайт на последние эксплойты.
 
Ответить с цитированием

  #2  
Старый 03.02.2014, 18:31
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Изя  
Чем провести пентест wordpress ? Желательна тулза чекающая сайт на последние эксплойты.
Уже обсуждалось:

/showthread.php?t=290018

Поиск рулит.

А вообще exploit-db.com и ищи эксплойты под нужную версию.
 
Ответить с цитированием

  #3  
Старый 03.02.2014, 18:34
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Если вам лениво работать руками - пробуйте wpscan.

Определять версию можно руками по txt\ini файлам вп и плагинов. Также с этим неплохо справляются тулзы wpscan и BlindElephant.
 
Ответить с цитированием

  #4  
Старый 24.04.2014, 15:15
reuvenmatbil
Новичок
Регистрация: 01.09.2012
Сообщений: 28
Провел на форуме:
5818

Репутация: 0
По умолчанию

а где брать обновления под wpscan ?
 
Ответить с цитированием

  #5  
Старый 24.04.2014, 20:32
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Изя  
Чем провести пентест wordpress ? Желательна тулза чекающая сайт на последние эксплойты.
Руками и головой, анализируя исходники и изначально настроив систему безопасности сайта, плюс если есть необходимость жесткого слежения за ним, то систему оповещения! Как правила в основном WP ломают за счет бажности плагинов, слабо-стойким паролем, или фтп... от сюда и начинайте свой пинтест!
 
Ответить с цитированием

  #6  
Старый 25.04.2014, 18:40
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
Как правила в основном WP ломают за счет бажности плагинов
Именно! Всё не запомнишь, софт поверит версии по белым и черным спискам, целостность CMS и плагинов, подозрительные изменения.
 
Ответить с цитированием

  #7  
Старый 10.06.2014, 20:22
Dragunov
Новичок
Регистрация: 03.07.2005
Сообщений: 5
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
Руками и головой, анализируя исходники и изначально настроив систему безопасности сайта, плюс если есть необходимость жесткого слежения за ним, то систему оповещения! Как правила в основном WP ломают за счет бажности плагинов, слабо-стойким паролем, или фтп... от сюда и начинайте свой пинтест!
Верно. Всякие акучеки ИМХО чушь полнейшая. Сколько проектов проверял - везде 0 красных. А работа руками за 15 минут дала critical SQLi Больше программам не доверяю...
 
Ответить с цитированием

  #8  
Старый 14.07.2014, 03:07
PurePass777
Новичок
Регистрация: 02.04.2013
Сообщений: 16
Провел на форуме:
5086

Репутация: 0
По умолчанию

да конечно эти сканеры и т.п. бред полный... 99,9 процентов что он ерунду покажет, тем более если хостится на wordpress.com у них там защиты от этого... и плагинов 0 покажет... легче нормальному человеку отдать денег 50-100 баксов и тебе ещё плюсом покажут слабые места... которые всяко есть... сам wp вообще чуть ли не идеальная весч... проблема на стороне была и будет... ну и плюс руки, которые придумывают мощные пароли))))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.