X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
> Новые уязвимости в Wordpress и как их убрать, partnerki-runeta.ru - не дадим хакнуть свой блог!
nick777
nick777
Topic Starter сообщение 23.8.2011, 18:04; Ответить: nick777
Сообщение #1



Недавно я публиковал анонс удаления уязвимости/копирайта плагина All in One SEO Pack, в той же теме я сказал, что скоро опубликую статью о том, как убрать еще некоторые уязвимости. Вот, собственно, и опубликовал.

Прочитать можно здесь: http://тупое рефоводство.ru/uyazvimosti-in-wordpress/.

Сообщение отредактировал nick777 - 23.8.2011, 18:07


--------------------
На мобильной рекламе можно зарабатывать по-белому здесь!


Поблагодарили: (2)
-2
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
AmoSeo
AmoSeo
сообщение 23.8.2011, 18:54; Ответить: AmoSeo
Сообщение #2


затирка копирайтов бесплатного движка - это не устранение уязвимостей


--------------------
Предоставляю услуги: Content Downloader - настройка парсера для любого сайта. (опыт с 2011 г.)
Наполнение магазинов товарами: Opencart, SimplaCMS, Webasyst и т.д.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
nick777
nick777
Topic Starter сообщение 23.8.2011, 19:45; Ответить: nick777
Сообщение #3


AmoSeo, т.е. Вы хотите сказать, что, например, если у Вас есть блог с версий WP 2.x и взломщик узнает об этом, то это не уязвимость? Так же проще простого будет взломать блог, просто найти информацию по эксплоиту в интернете и все.


--------------------
На мобильной рекламе можно зарабатывать по-белому здесь!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
AmoSeo
AmoSeo
сообщение 24.8.2011, 0:10; Ответить: AmoSeo
Сообщение #4


Тогда и пишите реализацию закрытия уязвимостей на основе известных сплойтов с пояснением зачем это делается wink.gif


--------------------
Предоставляю услуги: Content Downloader - настройка парсера для любого сайта. (опыт с 2011 г.)
Наполнение магазинов товарами: Opencart, SimplaCMS, Webasyst и т.д.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Евгешко
Евгешко
сообщение 24.8.2011, 0:22; Ответить: Евгешко
Сообщение #5


ТС че за херня? Убрали копирайты, потерли упоминания о том что двигло сайта WP..кому надо тот и без этой дряни проверит что за скрипт перед ним. Достаточно нажать ctrl+г дабы понять и так что за скрипт у нас под носом..а то что вы описываете, это никому не надо!

Я вообще не понял почему писали вам "
спасибо, потс сюпер.Пешы исчо
" Какая в этом вообще необходимость?

Хотя..это я дурак наверное


--------------------
Типа вернулся
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
SoulCry
SoulCry
сообщение 24.8.2011, 0:28; Ответить: SoulCry
Сообщение #6


по-моему, через 2ip можно определить даже изменив их))


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
NoMax
NoMax
сообщение 24.8.2011, 0:37; Ответить: NoMax
Сообщение #7


С каких пор копирайт и версия это уязвимость?

В компьютерной безопасности, термин уязвимость (англ. vulnerability) используется для обозначения недостатка в системе, используя который, можно нарушить её целостность и вызвать неправильную работу. Уязвимость может быть результатом ошибок программирования, недостатков, допущенных при проектировании системы, ненадежных паролей, вирусов и других вредоносных программ, скриптовых, а также SQL-инъекций.

Зная версию кода, можно определить, какие могут быть его уязвимости (если они вообще есть!), но не "нарушить целостность" и т.д..

Сообщение отредактировал NoMax - 24.8.2011, 0:41


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
zuziken
zuziken
сообщение 24.8.2011, 0:56; Ответить: zuziken
Сообщение #8


ничего интересного... dry.gif
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
seobomjru
seobomjru
сообщение 24.8.2011, 1:04; Ответить: seobomjru
Сообщение #9


если в плагине есть уязвимость, то зная версию плагина можно использоваться уязвимость.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
seonotebook
seonotebook
сообщение 24.8.2011, 1:30; Ответить: seonotebook
Сообщение #10


Статья высосана из пальца.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПродам базу сайтов Wordpress в 16 миллионов доменов! Свежая сборка.
18 Boymaster 11026 Сегодня, 12:04
автор: Omaxis
Открытая тема (нет новых ответов) Арбитражники, как ведете учет расходов и доходов?
11 Boymaster 1801 17.4.2024, 23:35
автор: Boymaster
Горячая тема (нет новых ответов) Как вывести деньги в Украине с заблокированного Юмани ?
29 freeax 4810 17.4.2024, 1:19
автор: sergio11
Горячая тема (нет новых ответов) Как вы отдыхаете от работы за компом
148 adw-kupon.ru 19708 8.4.2024, 10:37
автор: Skyworker
Открытая тема (нет новых ответов) Нужен кодер, чтобы пофиксить ошибку Wordpress после переноса сайта
0 Alex-777 850 7.4.2024, 18:05
автор: Alex-777


 



RSS Текстовая версия Сейчас: 19.4.2024, 15:58
Дизайн