The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в WordPress-плагинах, имеющих более миллиона уста..., opennews (?), 19-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


89. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  –2 +/
Сообщение от ыы (?), 20-Фев-20, 15:23 
вы так похвастались что у вас есть сервер? потому что если у вас действительно рабочий сервер- то вордпресс там хоть и популярный- но далеко не единственный ТОПчик на поиск дыр.
Ответить | Правка | Наверх | Cообщить модератору

104. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +1 +/
Сообщение от Аноним (53), 20-Фев-20, 16:54 
Их там всего два. Второй — phpmyadmin.
Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +1 +/
Сообщение от Аноним (21), 20-Фев-20, 17:05 
У пыхеров в методичка дальше написан ответ: "Вы все врете". Они логи смотреть не умеют поэтому ты все врешь нет логов нет доказательств.
Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +1 +/
Сообщение от Аноним (53), 20-Фев-20, 17:20 
Ага, в логи смотрят профессиональные админы. А админы с пользователями всяких джумл и PMA не очень пересекаются.

:) SELECT request_url, count() AS c FROM logs.nginx WHERE log_date>=yesterday() AND status=404 GROUP BY request_url ORDER BY c DESC LIMIT 20 FORMAT CSV

"/test.php",110
"/1.php",81
"/wp-login.php",75
"/index.php",72
"/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php",66
"/shell.php",61
"/apple-touch-icon.png",61
"/qq.php",60
"/TP/public/index.php",57
"/?XDEBUG_SESSION_START=phpstorm",52
"/x.php",51
"/cmd.php",50
"/TP/index.php",48
"/thinkphp/html/public/index.php",45
"/html/public/index.php",42
"/log.php",41
"/api.php",41
"/confg.php",40
"/public/index.php",40
"/ss.php",40

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +1 +/
Сообщение от Фанат PHP (?), 20-Фев-20, 18:13 
Ну все ты убедил нас ярых поклонников PHP что это PHP это дно. Мы перестаем заниматься PHP и начинаем учить другие "правильные" языки программирования.
Ответить | Правка | Наверх | Cообщить модератору

123. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +/
Сообщение от Фанат PHP (?), 20-Фев-20, 18:17 
А еще мы перестаем программировать на PNG чтобы нас не взломали через apple-touch-icon.png
Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

132. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +/
Сообщение от Аноним (65), 20-Фев-20, 22:27 
зря ты так про пнг... это всего лишь маркер к дальнейшим действиям.
Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  –1 +/
Сообщение от ыы (?), 21-Фев-20, 00:16 
маркер чего?
Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +1 +/
Сообщение от Аноним (145), 21-Фев-20, 09:45 
Твоей умственной неполноценности наш дорогой пхп кодер.
Ответить | Правка | Наверх | Cообщить модератору

137. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  –2 +/
Сообщение от ыы (?), 21-Фев-20, 00:11 
а вот там ниже в логе
"/test.php",110 ,  "/index.php",72 ,"/shell.php",61
это к вордпресс относится или к phpmyadmin? помогите разобраться.. я что-то туплю...
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

142. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +1 +/
Сообщение от Kuromi (ok), 21-Фев-20, 06:38 
index.php по идее относится к почти любому сайту на php, просто у автора похоже php нет вообще.
А вот запросы к как-бы wordpress это да, обычное дело. Я лично специально отавляю на сервер файлы заглушки имитирующие наличие WP, после этого боты начинают долбить по ним своими эксплойтами, естественно впустую.
Ответить | Правка | Наверх | Cообщить модератору

147. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +/
Сообщение от Аноним (65), 21-Фев-20, 11:43 
Или возвращать 403 вместо 404 - у мамкиных кулхацкеров случается истерика, они не могут понять, как происходит аутентификация.
Ответить | Правка | Наверх | Cообщить модератору

150. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +/
Сообщение от Kuromi (ok), 21-Фев-20, 17:45 
> Или возвращать 403 вместо 404 - у мамкиных кулхацкеров случается истерика, они
> не могут понять, как происходит аутентификация.

Для защиты большинства кулхацкеров достаточно HTTP Auth сделать, это их массово отметает. Для верности сменить basic режим на digest и некоторые их боты вообще перестают понимать что говорит ваш сервер.

Ответить | Правка | Наверх | Cообщить модератору

144. "Уязвимости в WordPress-плагинах, имеющих более миллиона уста..."  +/
Сообщение от Аноним (145), 21-Фев-20, 09:51 
Это к пхп. Ты не повершиь пхп кодеры зачем-то в конце каждого файла дописывают расширение пхп. И так на север и заливают. Наверно чтобы не забыть на чем пишут.
Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру