wordpress
Всё по теме «wordpress» на форуме Codeby.net. Обсуждений: 62. Разборы, инструменты и практика по информационной безопасности.
-
Тест на проникновение - WORDPRESS?
Доброго времени суток, товарищи. Давно я не занимался веб-похеком, и вот, на почве жажды отмщения, начал я аудит одной конторы. Среди всего интересного попался мне WP 4.7.2 причем на IIS7. Из плагинов только nextgen-gallery 2.2.3 которая не особо что-то дает, если нету аккаунта. Да и по...- swagcat228
- Тема
- web wordpress
- Ответы: 6
- Раздел: Безопасность веб-приложений
-
Возможна ли модификация кода через бд в wp ?
Допустим админка wordpress скрыта , заблокирована или не разрешает модификацию/установку тем и плагинов . Возможно ли что-то импортировать в сайт с помощью доступа к базе данных ?- Sombrero
- Тема
- wordpress
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Утилита Helios и ещё несколько слов о Wordpress
Приветствую, Уважаемые Друзья,Форумчане. Неприметная утилитка попалась на глаза,решил её протестировать. Она оказалась результативной на своём поле. Автор рассматриваемой утилиты Stefan Vlems г.Эйндховен-это Нидерланды. Для написания статьи также частично воспользовался вот этим материалом. В...- Vertigo
- Тема
- helios pentest wordpress
- Ответы: 2
- Раздел: Мои статьи
-
Arbitrary Upload File
Имеется сайт, сразу скажу, что (Вроде как), мои действия на нём были разрешены мне, имеется вопрос, на сайте имеется уязвимость, плагин estatik имеется, есть соответственно так же сплойт-код <html> <body> <form action="(САЙТ)/wp-admin/admin-ajax.php" method="POST" enctype="multipart/form-data">...- Мистер Вопрос
- Тема
- arbitrary file wordpress залив информационная безопасность шеллкод
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Как действовать при заражении сайта
Вступление Всем привет! Ранее я никогда не писал на форумах/блогах, решил это исправить и начать с данного ресурса. Это моя первая статья, поэтому не судите строго. Есть у меня небольшая подработка - чистить зараженные сайты. Хотите верьте, хотите не верьте, за плечами около 200 вылеченных...- qwerty_man
- Тема
- drupal drupalgeddon joomla wordpress очистка редирект
- Ответы: 6
- Раздел: Мои статьи
-
B
Статья Включение в WordPress возможности редактировать и удалять комментарии посетителями
Вторая вещь, которая меня поражает в WordPress — это невозможность даже для зарегистрированных пользователей редактировать свои комментарии (первая — невозможность установить свой аватар без сторонних сервисов). Эта инструкция и посвящена тому, как разрешить посетителям редактировать свои...- BKeaton
- Тема
- apache php simple comment editing wordpress плагины wordpress плагины для wordpress тонкая настройка wordpress хаки wordpress
- Ответы: 1
- Раздел: Мои статьи
-
Статья WordPress Plugin Insert or Embed Articulate Content into WordPress - Remote Code Execution
Доброго времени суток форумчане. Сегодня я расскажу вам про удалённое выполнение кода через плагин WordPress Insert or Embed Articulate Content into WordPress. В этом плагине отсутствует фильтр который бы проверял на 'вредность' php файл. Wordpress - Система управления содержимым сайта с...- not eth1cal hack3r
- Тема
- exploit plugin rce vuln vulnerability wordpress
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
B
Статья Работа с СУБД MySQL в C#
Рассмотрим простенькую задачку. У нас есть сайт, управление, которым осуществляется с помощью cms WordPress, а все данные хранятся в базе данных СУБД MySQL. Нужно создать клиентское приложение, которое будет подключаться к базе данных, получать все комментарии за сегодняшний день и выводить их в...- BKeaton
- Тема
- c # mysql wordpress базы данных поставщик данных субд
- Ответы: 1
- Раздел: Мои статьи
-
WPScan Сканирование списка доменов
Доброго времени. Есть ряд WP сайтов, которые нужно проверить на уязвимости. Как в WPScan указать не один домен, а список/указать тхт со списком?- Ordie
- Тема
- wordpress wpscan
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
B
Статья Брутфорс веб-сайтов с Hydra (часть вторая инструкции по Hydra)
Первая часть здесь: «THC-Hydra: очень быстрый взломщик сетевого входа в систему». Рекомендуется начать знакомство именно с неё, т. к. она содержит подробное описание синтаксиса и инструкцию по работе с Hydra. В этой части рассмотрены трудные моменты по перебору паролей на веб-сайтах. Трудными...- BKeaton
- Тема
- hydra kali linux phpmyadmin thc-hydra wordpress взлом тестирование на проникновение
- Ответы: 3
- Раздел: Мои статьи
-
Эксплуатация уязвимостей Wordpress
Доброго времени. Ищу софт (или человека, у которого есть софт) для массовой эксплуатации уязвимостей Wordpress для заливки WSO. Можем поговорить за сотрудничество. Возможно, кого-то заинтересует. Пишите в ЛС.- Ordie
- Тема
- wordpress
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
W
Статья Установка и подготовка CMS WordPress для нужд начинающего пентестера или WP PenLAB - своими руками - часть 1
(metasploit framework, WPScan и plecost в terminator, как пример организации рабочего места начинающего пентестера) Содержание: установка Apache, БД, CMS WordPress на локальный хост + альтернативный вариант для ленивых первоначальная настройка, обзор возможностей админ-панели выявление...- wakizashi
- Тема
- pentest wordpress wpscan
- Ответы: 1
- Раздел: Мои статьи
-
M
Эксплуатирование Word Press 4.8.2 WPscan
Всем доброго времени суток, имеется сайт на WP, собственно уже прошелся по большей части из ниже перечисленно, ничего особо не вышло, не считая DOS), ниже будет отчет из WPscan, есть идеи? Хочу подметить, что мои знания не столь велики в сфере VAPT (даже не ламер). WordPress version 4.8.2: 1)...- MadCookie
- Тема
- exploitation google-analytics-for-wordpress wordpress wordpress-seo
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья WebDAV: что это, где встречается и альтернативы
🔄 Обновлено: 24.06.2026 Практическая настройка и подключение WebDAV WebDAV - расширение HTTP, превращающее веб-сервер в сетевой диск: файлы можно открывать, редактировать, перемещать и удалять удалённо, как в локальной папке. Методы запросов WebDAV (чего нет в стандартном HTTP) Метод...- Сергей Попов
- Тема
- apache caldav carddav drupal ftp git http microsoft iis nginx sharepoint soap ssh subversion webdav wordpress xml облачные хранилища протокол совместная работа файловый сервер
- Ответы: 5
- Раздел: Мои статьи
-
9
Wordpress 3.2.1 exploit
Hi guys! Sorry for my eng, you may chat in russian, I will understand. Have a problem: already know wordpress version, users and a few vulnerabilities/CVE numbers So... Smb know how and which of them can help to brute passwd or maybe load backdoor/shell?- 999dow
- Тема
- cve exploit wordpress
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
B
BackWPUp исчез из меню панели — решение проблемы
BackWPUp — это отличный плагин для WordPress, который позволяет делать бэкап сайта, при этом архив с резервной копией можно закачать на популярные файловые хранилища, например в Dropbox. О том, как пользоваться, правильно настроить этот плагин рассказано в статье «Как сделать бэкап сайта с...- BKeaton
- Тема
- backwpup wordpress резервное копирование
- Ответы: 0
- Раздел: Языки программирования
-
Статья WordPress Exploit Framework
WordPress Exploit Framework является структурой Ruby для разработки и использования модулей, которые помогают в пентесте сайтов и систем на базе WordPress. Скачать wordpress-exploit-framework Требования Убедитесь в том, что на вашей системе установлен Ruby 2.2.x, и после установите все...- i3wm
- Тема
- exploit wef wordpress пейлоад
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Смерть "динозавров": почему устаревшие сканеры WordPress мина замедленного действия, и как её обезвредить современными инструментами
Вы до сих пор используете старые, запыленные сканеры WordPress и думаете, что ваш сайт в безопасности? Что ж, готовьтесь к неприятному сюрпризу! Каждый день появляются новые 0-day уязвимости и полагаться на устаревшие инструменты это как пытаться потушить пожар ведром воды, когда вокруг бушует...- Sergei webware
- Тема
- kali linux plecost wordpress wpscanner взлом плагины wordpress плагины для wordpress сканеры уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Защита от брутфорса директорий
Всем привет. Имеется сайт на WP и тут встал вопрос о защите от брута директорий. Знаю есть способы реализовать бан по айпи при посещении определенной директории, но не хватает опыта для самостоятельной реализации. Стоит Nginx.- Sykes
- Тема
- wordpress брут
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
L
Как настроить защиту WordPress от сканера wpscan?
Приветствую, форумчан! Подскажите, пожалуйста, кто знает как сделать защиту от wpscan для сайта на WordPress версия 4.9.8.- Laible
- Тема
- wordpress информационная безопасность
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)