• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

wordpress

  1. A

    Z-Wolves ищет WordPress разработчиков

    Z-Wolves Development ищет в команду опытных фуллстек разработчиков WordPress . Проект на 2-3 месяца. Работа фулл-тайм, удаленно. Cотрудничество только с собственными юр. лицами (ИП или ООО). Возможно небольшое тестовое. Важна готовность пройти собеседование на английском, также есть возможность...
  2. T

    Пентест WordPress

    Доброго времени суток обыватели сего дома знаний! А теперь ближе к вопросу. Посоветуйте что-то по практике и теории пентеста на проникновение WP. Так как то что нашел, это использование wpscan и тп.. Есть очень много вопросов и заблуждений о всем, так что не судите строго и буду благодарен...
  3. L

    Создание сайта на Вордпресс

    Возможно, кого-то из форумчан заинтересует тема создания сайта на WordPress. Имеется архив с информацией по этой теме. Откровенно говоря, не нашёл иного места для создания этой темы, кроме как "свободное общение", так как размещение этого архива в библиотеке - не совсем уместно, а в...
  4. mCstl

    Wordpress CTF

    Добрый день. Хотел узнать есть ли какие ни будь ctf чисто по хакингу wordpress, что бы были разные версии cms`ки. Я погуглил, но что то ничего подходящего не нашел. Если нет то подскажите хотя бы задания где это упоминается\встречается или вроде того. Если есть ссылки на ресурсы с ctf до другим...
  5. Л

    WpForce - Брут-форс и эксплуатация Wordpress.

    Всем привет. Представляю вам скрипт "WpForce". Предназначенный для Брут-форса и эксплуатации движка "Wordpress". Разработчик -== n00py Страница разработчика -== n00py/WPForce Вся информация предназначена исключительно для ознакомления. WPForce - Скрипт, который выполняет брут-форс...
  6. D

    Изучение WordPress

    Привет всем, вопрос довольно таки легкий (и сразу отвечу почему пошел на форум, а не к гуглу, я хочу узнать это именно от тех, кто выучил вп и хочу чтоб он поделился опытом). На каком ресурсе лучше всего учить WordPress. Меня интересует именно сайт/курс/книга и тд, где четко и полностью обьяснят...
  7. ghost

    Статья Управление вашим сайтом на WordPress из командной строки

    Первая стабильная версия 1.0 WP-CLI была выпущена 29 ноября 2016 года и является важной вехой в истории WP-CLI - интерфейс командной строки для WordPress, созданный 5 лет назад. Полные изменений над предыдущими версиями можно найти на блоге wp-cli.org. Мы рассмотрим как с помощью WP-CLI...
  8. D

    проблема с установкой wordpress на openserver

    Привет, решил я продвинуться по пути верстальщика и познать, что такое wordpress. но столкнулся с проблемами. все делал как нужно, скачал openserver, скачал wp, в домены добавил новый домен, в phpMyadmin добавил бд и тд. сделал все как надо, проверил на нескольких ресурсах. но в конце концов...
  9. Vander

    Статья CVE-2018-6389 - Wordpress DOS

    Всем привет. В этой статье я хочу продемонстрировать на практике использование уязвимости в CMS Wordpress под идентификатором CVE-2018-6389. CVE-2018-6389 - в WordPress 4.9.2 неаутентифицированные пользователи могут вызвать отказ в обслуживании (потребление ресурсов), используя большой список...
  10. Vander

    Статья WPHunter - Поик уязвимостей в Wordpress

    Приветствую, codeby.net! В этой статье я хочу обратить Ваше внимание, на свежий инструмент, позволяющий обнаружить имеющиеся уязвимости в CMS Wordpress. Описание инструмента от разработчика: WPHunter - сканер уязвимостей Wordpress Вы можете использовать этот инструмент на своем веб-сайте...
  11. Kaotina

    DOS атака. Уязвимость WordPress (CVE 2018-6389)

    Речь пойдет о DOS атаке на ВП сайты (WordPress) В платформе есть две функции load-scripts.php и load-styles.php, позволяющие указать список загружаемых JS-скриптов или CSS. Они доступны на странице логина, поэтому не требуют авторизации. Cуть в том что бы уменьшить количество запросов к сайту...
  12. profi8899

    Написать плагин для wordpress

    Здравствуйте ! Нужно написать плагин для проверки уникальности текстов - антиплагиат Вот внешний вид и функционал https://be1.ru/antiplagiat-online/ Возможность вывести форму на любой странице/посте через шорткод. Естественно форма должна быть адаптивной ---------- В админке нужно: Поле для...
  13. Vertigo

    Dzjecter Проверка и тестирование сервера

    Продолжаю цикл небольших статей,в обзорах которых рассматриваются инструменты алжирской школы пентеста. Следующим инструментом,который мы рассмотрим будет Dzjecter. Это роскошный инструмент,который предназначен для проверки и пентеста серверов. Он поможет найти админки,протестировать...
  14. D

    Статья WPSeku. Продвинутый WPScan.

    Начал писать эту статью, а потом обнаружил такую же тему, думаю будет не лишним дополнить ее подробностями:) Обычно, когда тестируешь сайт на WordPress, часто используешь WPScan, у него хорошая база уязвимых тем и плагинов, а есть еще один инструмент для автоматического анализа - WPSeku. Чем...
  15. I

    Статья Ищем уязвимости в WordPress с помощью plecost

    Всем привет! Сегодня потестируем сканер безопасности Wordpress под названием plecost и проэксплуатируем одну небольшую уязвимость. plecost по умолчанию установлен в kali, но почему-то совсем не обновляется и имеет версию аж 0.2.2-9-beta. Устанавливаем утилиту: apt-get update apt-get install...
  16. Vertigo

    Статья AngryFuzzer: инструмент для анализа безопасности и сбора информации

    Приветствую Мир Codeby,Друзей,Форумчан и Гостей. Продолжим рассматривать инструменты ,которые позволяют собирать информацию. AngryFuzzer пополняет этот ряд от автора inebski. В задачи входит как обнаружение уязвимостей,так и поиск скрытых каталогов и файлов на сервере. Специализируется он на...
  17. wonalive

    WordPress < 4.7.4 - Unauthorized Password Reset

    Дамы и господа, вечер добрый. Вопрос относительно свежеиспеченного эксплойта CVE-2017-8295. На сколько я понял, на момент публикации данной темы, вышеуказанный зловред в стадии верификации, но уже руки чешутся его опробовать. Очень маленький скриптик на Питоне отправляет постом запрос на сброс...
  18. Vertigo

    WPSeku-простой сканер тестирования Wordpress

    Приветсвую Друзей,Форумчан и всех,кому небезразлична информационная безопасность. На этот раз решил не обойти стороной простой сканер WPSeku , спецификой которого является многострадальный уже Wordpress. Сканер позволяет произвести удалённое сканирование на sql-уязвимости, с возможностью...
  19. Vander

    Статья Обновленный Wordpress Exploit Framework

    Приветствую! Не так давно вышло обновление Wordpress Exploits Framework – WPXF V1.4. С этими обновлениями, я бы и хотел ознакомить аудиторию. Итак, версия - WPXF V1.4. Установка несколько отличается от предыдущих версий, произведем ее на OS Kali Linux 2016.2 > git clone...
  20. Сергей Попов

    Статья Получение доступа к WordPress через XML-RPC: Руководство по безопасности

    Перевод: Анна Давыдова Источник: wonderhowto.com WordPress не стал самой популярной платформой на планете для CMS и размещения блога, потому что он является довольно сложным в использовании. Скорее всего, его удобный и богатый набор функций привлек около 70 миллионов вебсайтов и это только...