Реклама на сайте Advertise with us

BruteForce в WordPress'е

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 19.02.10
Сообщения: 251
Рейтинг: 276

Ссылка на сообщениеДобавлено: 26/03/12 в 15:35       Ответить с цитатойцитата 

Хороший парень MustLive очередной раз намекает на безусловную возможность подбора пароля при использовании XML-RPC функции на сайте с двигом WP.

Эта хня по дефолту вырублена в Вп, начиная с версии 2.6 (т.к. были кучи уязвимостей, связанных с SQL-inj), но некоторые используют данную фичу удобства ради.

Например, постинг в блог через сторонние сервисы, с использованием "POSTилок" (программ для удаленного постинга напрямую с компа в блог), при запланированном постинге etc

Всем владельцам блогов на WP ахтунг! При вкл. XML-RPC ваш рес подвержен бруту, благодаря которому подобрать ваш суперский 12345-пароль от входа в консоль не составит особого труда.

Уязвимы все ВеПе, включая последний билд WordPress 3.3.1.

Окромя этой баги, имеется еще пару вариантов (BF атака, подбор печенек), чтобы проникнуть в кишки вашего сайта.

Актуально тем, кто до сих пор не может понять, как пробирается спам в комменты или лезут твари со своими ифреймами.

Оффтопик: [AD] Продам красивую, кастомизированную, чистую (без evil, base64 кода) тему для вашего блога. Ништяково смотрится на блогах с картинками. Демо тута. Вместе с доменом $15

3
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »