X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
> Новые уязвимости в Wordpress и как их убрать, partnerki-runeta.ru - не дадим хакнуть свой блог!
nick777
nick777
Topic Starter сообщение 23.8.2011, 18:04; Ответить: nick777
Сообщение #1



Недавно я публиковал анонс удаления уязвимости/копирайта плагина All in One SEO Pack, в той же теме я сказал, что скоро опубликую статью о том, как убрать еще некоторые уязвимости. Вот, собственно, и опубликовал.

Прочитать можно здесь: http://тупое рефоводство.ru/uyazvimosti-in-wordpress/.

Сообщение отредактировал nick777 - 23.8.2011, 18:07


--------------------
На мобильной рекламе можно зарабатывать по-белому здесь!


Поблагодарили: (2)
-2
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
AmoSeo
AmoSeo
сообщение 23.8.2011, 18:54; Ответить: AmoSeo
Сообщение #2


затирка копирайтов бесплатного движка - это не устранение уязвимостей


--------------------
Предоставляю услуги: Content Downloader - настройка парсера для любого сайта. (опыт с 2011 г.)
Наполнение магазинов товарами: Opencart, SimplaCMS, Webasyst и т.д.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
nick777
nick777
Topic Starter сообщение 23.8.2011, 19:45; Ответить: nick777
Сообщение #3


AmoSeo, т.е. Вы хотите сказать, что, например, если у Вас есть блог с версий WP 2.x и взломщик узнает об этом, то это не уязвимость? Так же проще простого будет взломать блог, просто найти информацию по эксплоиту в интернете и все.


--------------------
На мобильной рекламе можно зарабатывать по-белому здесь!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
AmoSeo
AmoSeo
сообщение 24.8.2011, 0:10; Ответить: AmoSeo
Сообщение #4


Тогда и пишите реализацию закрытия уязвимостей на основе известных сплойтов с пояснением зачем это делается wink.gif


--------------------
Предоставляю услуги: Content Downloader - настройка парсера для любого сайта. (опыт с 2011 г.)
Наполнение магазинов товарами: Opencart, SimplaCMS, Webasyst и т.д.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Евгешко
Евгешко
сообщение 24.8.2011, 0:22; Ответить: Евгешко
Сообщение #5


ТС че за херня? Убрали копирайты, потерли упоминания о том что двигло сайта WP..кому надо тот и без этой дряни проверит что за скрипт перед ним. Достаточно нажать ctrl+г дабы понять и так что за скрипт у нас под носом..а то что вы описываете, это никому не надо!

Я вообще не понял почему писали вам "
спасибо, потс сюпер.Пешы исчо
" Какая в этом вообще необходимость?

Хотя..это я дурак наверное


--------------------
Типа вернулся
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
SoulCry
SoulCry
сообщение 24.8.2011, 0:28; Ответить: SoulCry
Сообщение #6


по-моему, через 2ip можно определить даже изменив их))


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
NoMax
NoMax
сообщение 24.8.2011, 0:37; Ответить: NoMax
Сообщение #7


С каких пор копирайт и версия это уязвимость?

В компьютерной безопасности, термин уязвимость (англ. vulnerability) используется для обозначения недостатка в системе, используя который, можно нарушить её целостность и вызвать неправильную работу. Уязвимость может быть результатом ошибок программирования, недостатков, допущенных при проектировании системы, ненадежных паролей, вирусов и других вредоносных программ, скриптовых, а также SQL-инъекций.

Зная версию кода, можно определить, какие могут быть его уязвимости (если они вообще есть!), но не "нарушить целостность" и т.д..

Сообщение отредактировал NoMax - 24.8.2011, 0:41


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
zuziken
zuziken
сообщение 24.8.2011, 0:56; Ответить: zuziken
Сообщение #8


ничего интересного... dry.gif
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
seobomjru
seobomjru
сообщение 24.8.2011, 1:04; Ответить: seobomjru
Сообщение #9


если в плагине есть уязвимость, то зная версию плагина можно использоваться уязвимость.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
seonotebook
seonotebook
сообщение 24.8.2011, 1:30; Ответить: seonotebook
Сообщение #10


Статья высосана из пальца.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Apple показала новые iPhone 15
74 arendator 7670 Сегодня, 21:45
автор: rosalin
Открытая тема (нет новых ответов) Как в пушсетках покупают по 100-200 тысяч кликов за день?
2 Boymaster 708 Вчера, 17:52
автор: Boymaster
Горячая тема (нет новых ответов) Как вы отдыхаете от работы за компом
151 adw-kupon.ru 19885 23.4.2024, 13:52
автор: Vmir
Открытая тема (нет новых ответов) Как вы бросили работу и перешли на заработок с сайтов?
20 uahomka 3481 23.4.2024, 11:54
автор: Skyworker
Горячая тема (нет новых ответов) Как вывести деньги в Украине с заблокированного Юмани ?
30 freeax 5045 20.4.2024, 16:49
автор: Liudmila


 



RSS Текстовая версия Сейчас: 25.4.2024, 21:52
Дизайн