AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理泰国仓储,本土仓发货2-3元/单
指纹浏览器,就用AdsPower谷歌/FB/Bing/Yahoo代理商开户7200W全球动态不重复住宅IP代理全球优质流量,选TrafficStars
出售Facebook,友缘号,FB广告号,insFB/TT/KW 加白开户ADPLEXITY + ADVERTCN比Adplexity还好用的Spy工具
广
FB/Google/TK海外多媒体极速下户
BINOM TRACKER 60% OFF!MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量
百度国际MediaGo,独家原生流量虚拟信用卡+独立站收款行业首创新型指纹Cloak, 谷歌奇效!Kookeey⚡️100%独享⚡️原生住宅IP
⚡IPFoxy住宅代理全场88折⚡全球虚拟卡, 支持U充值免账户投放 FB 广告(送项目)2024做什么 - Media buy 项目库
免费黑五教程(持续更新、欢迎交流)Facebook 批量上广告Bridgeway - 联盟营销网络IPCola 全新住宅代理 ⚡️ 免费试用
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户Adsterra 的CPA/CPM/CPC 网站流量在线注册美国/英国/香港等海外公司
EU KETO/CBD - JumbleberryFB二三解1元/个9Proxy ⚡️ $0.04/IP, 无限带宽 cloak斗篷/ss/nutra/cpa/Dating
E.PN 虚拟卡Asocks代理服务器$3/GB高薪诚求实力FB投手(独立站)《全新虚拟卡+全球收付款》
广告位出租全球低价纯净住宅/移动IP-免费试用广告代投, 东南亚物流, 虚拟信用卡VMLogin指纹浏览器+多账号防关联
查看: 4541|回复: 3

转:wp安全扫描软件 - wpscan和一些安全推荐

[复制链接]

160

主题

944

广告币

1286

积分

高级会员

Affiliate Newbie

Rank: 4

积分
1286
发表于 2014-9-9 11:37:47 | 显示全部楼层 |阅读模式
adsterra
本帖最后由 hardrock 于 2014-9-29 17:41 编辑

wpscan是一款wp远程安全扫描软件

枚举wp核心,插件和主题的已公布漏洞.

下载地址 https://github.com/wpscanteam/wpscan

这里的主题和插件是指wordpress.org上.

枚举所有主题和插件 几千个, 所以速度会比较慢...

还有一个功能, 是专门针对 timthumbs

还能暴力破击用户密码. 有人会说, 我又不是用admin.

其实wp的用户是可以扫出来的.

大概是这样的test.com/?author=1

--------------

安全推荐:

#1 隐藏wp版本信息. 尤其是那些不喜欢更新wordpress的.....

http://wordpress.org/plugins/search.php?q=remove+version

#2 删除readme和license等文件.

wp的根目录会有个readme.html和license.txt 还有各个插件一般都会带readme.txt


#3 屏蔽用户枚举

这是一段我写的代码,可以加到主题functions.php

    add_action('template_redirect','disable_users_enumeration');
    function disable_users_enumeration () {
        $url = wp_guess_url();
        if (preg_match('/\?author=([0-9]*)/', $url)) {
            wp_die("What are you doing!!!");         
        }
    }


#4, 更新wp核心...........




http://www.thegrouplet.com/forum.php?mod=viewthread&tid=110253

相关帖子
回复

使用道具 举报

21

主题

1027

广告币

2438

积分

论坛嘉宾

积分
2438
发表于 2014-9-9 13:46:12 | 显示全部楼层
本帖最后由 terranboy 于 2014-9-9 13:48 编辑

WPSCAN研究过 需要RUBY环境
扫扫自己 ,扫扫别人

WORDPRESS 安全最重要的2条:
一是及时更新到最新版本,包括插件
二是修改默认数据表的前缀,千万不要用默认的WP_ ,改了以后如果其他地方导致的SQL注入漏洞 黑客也利用不了

评分

参与人数 1广告币 +1 收起 理由
hardrock + 1

查看全部评分

回复 支持 反对

使用道具 举报

20

主题

915

广告币

1569

积分

高级会员

Rank: 4

积分
1569

社区QQ达人

发表于 2014-9-10 09:04:07 | 显示全部楼层
一直用WP 可是漏洞太多了 天天更新又维护不过来
回复 支持 反对

使用道具 举报

69

主题

681

广告币

1693

积分

高级会员

Rank: 4

积分
1693

社区QQ达人

发表于 2014-9-11 00:37:59 | 显示全部楼层
感谢分享。不过装了 可能还不大用
fbpage spy:https://www.looooi.com/find-facebook-page-ads/ 和shopify站点数据spy
博客:http://www.laba.me
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-4-25 18:29 , Processed in 0.048269 second(s), 14 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表