وب scanners – وردپرس پلاگین ها را شناسایی می کند زمانی که wpscan نتواند

من یک دوست چالش را ارائه دادم، که در آن من آخرین نصب وردپرس را با یک پلاگین آسیب پذیر ارائه کردم. من درخواست شد تا آسیب پذیری را شناسایی کنم، زیرا برای انجام این کار از wpscan استفاده کردم، زیرا این کار را با استفاده از Basebox graybox شناختم که یک سایت وردپرس با برخی افزونه هاست.

اما به نحوی wpscan نمیتواند پلاگین های نصب شده را شناسایی کند، بنابراین من نیاز به نوعی ابزار «اسکن دایرکتوری» دارم که در آن می توانم پوشه wp-content / plugin را از یک افزونه اسکن کنم لیست به منظور لیستی که پلاگین وردپرس بر اساس مسیرهای امضا و یا درخواست HTTP امضا نصب شده است، مثلا اگر /wp-content/plugin/my-plugin/somefile.php وجود دارد، آن را ممکن است داشته باشد my-plugin نصب شده است.

ایده این است که "اسکن" http دایرکتوری با الگوهای خاص برای شمارش فایل های آن. آیا این امکان پذیر است، حتی اگر وب سرور به صورت پیکربندی شده NOT برای نشان دادن فایلها و دایرکتوریها باشد؟

من می دانم که می توانم در اطراف وب سایت کلیک کنم و ایده مبهم را از کدام پلاگین استفاده می کنم، اما گاهی اوقات پلاگین ها نشانه های قابل رویت ندارند که به اچ تی ام ال وب سایت مانند پشتیبان وجود دارد.

به روز رسانی – توصیه های امنیتی کامل و قابل اعتماد برای وردپرس؟

من می خواهم راهنمایی های امنیتی به موقع را برای وردپرس دریافت کنم و البته از وردپرس منظورم تمام نرم افزاری است که به طور کلی نصب شده است: هسته وردپرس، پلاگین ها و تم ها. من هیچ چیزی رسمی پیدا نکردم، به جز وبلاگ WordPress.org که هر بار انتشار امنیتی ایجاد می شود، اما اخبار فقط شامل هسته وردپرس (بدون افزونه ها یا تم ها) می شوند. سپس پایگاه داده آسیب پذیری WPScan (wpvulndb.com) وجود دارد، اما من نمی دانم چطوری "کامل" است، و من نمی دانم که آیا اخبار به موقع است و یا می تواند تاخیری وجود داشته باشد. همچنین به نظر میرسد که این پایگاه داده با استفاده از ابزارهای خودکار برای جلوگیری از نصب Worpdress مورد استفاده قرار میگیرد، بنابراین ممکن است با توجه به زمان آسیبپذیری که در آن وجود دارد، ممکن است خیلی دیر شود زیرا مهاجمان از آن برای اسکن استفاده میکنند. چک کردن صفحات رسمی برای هر پلاگین یا تم ممکن است یک گزینه باشد، اگر چه ممکن است یک درد در گردن باشد (اما RSS میتواند کمک کند)، اما من فکر نمیکنم اطلاعاتی که برخی از توسعه دهندگان درباره بهروزرسانیهای آنها ارائه میدهند همیشه روشن است. به عنوان مثال، من چند پلاگین را که در WPScan ذکر شده است را بررسی کردم و در حالی که یکی به صراحت "اولویت بالا" و "آسیب پذیری" را در فهرست تغییرات ذکر می کند، دیگر به سادگی بیان می کند: "add nonce و غیره" بدون هیچ مرجع واقعا صریح یا چشم نواز به یک تعمیر امنیتی. من شرط می بندم حتی حتی به ذکر هر چیزی برای جلوگیری از "ترساندن" کاربران خود. آخرین گزینه ای که من پیدا کردم لیست ایمیل WordFence است، شما مشترک و شما باید هشدار از طریق ایمیل دریافت کنید. به نظر میرسد خدماتی است که در پشت پلاگین امنیتی برای وردپرس ایجاد شده است، بنابراین دوباره چیزی جز رسمی نیست و من هیچ راهی برای ارزیابی قابلیت اطمینان آن ندارم. آیا گزینه های خوبی وجود دارد که من از آنها آگاه نیستم؟ چگونه می توانم با تمام این منابع مقابله کنم بدون این که دیوانه بشمارم دو بار چک کردن چندین وب سایت را بررسی کنم؟

دلیل این امر: من اساسا به دنبال راهی برای دریافت مشاوره های امنیتی به موقع هستم، بنابراین می توانم تصمیم بگیرم که با بعضی از وب سایت های WordPress چه کار کنم که تحت کنترل من هستند به محض انتشار یک به روز رسانی می توانم همه چیز را به روز رسانی کنم، من می توانم مسائل مربوط به خرابکاری را برطرف کنم و به روزرسانی ها باید آزمایش شود. اما اگر یک بروزرسانی فوری باشد زیرا آن را در معرض آسیب جدی قرار می دهد، اگر من آن را در اسرع وقت دانستم، می توانم تصمیم بگیرم چه کاری باید انجام دهم، شاید تصمیم بگیرد که خطر شکستن وب سایت را به خطر بیندازد و یا آن را به موقع به روزرسانی کند تا تصمیم بگیرد برای غیر فعال کردن آن و تغییر پوشه آن به طور موقت در حالی که من به روز رسانی ها را در یک محیط پیمایش تست می کنم. اما البته برای انجام این کار، من نیاز به توصیه های امنیتی دارم که قابل اعتماد و کامل هستند (از جمله پلاگین ها و تم هایی که من استفاده می کنم) و قطعا به موقع (حتی ممکن است یک تاخیر یک روزه ممکن است دشوار باشد اگر حملات خودکار در وحشی ظاهر شود) 19659003]

نیروی بی قاعده – ایجاد لیست وردپرس با پشتیبانی از GPU

من باید یک فایل TXT لیستی را ایجاد کنم که می توانم آن را انجام دهم:
سفارشی کردن کاراکترهایی که عبارتند از / تنظیم طول کلمه (حداکثر و حداکثر کاراکتر در هر کلمه) / نیروی بی رحم (شامل تمام ترکیبات مجموعه کاراکترها) / می تواند در ویندوز اجرا شود

مثال:
من مجموعه ای از (abcdefghigklmnopqrstuvwxyz)
طول کلمه حداقل 4 / حداکثر 4
نیروی خشن (تمام ترکیبات)

نتیجه:
aaaa
aaab
aaac
.
.
azzz
بابا
باب
.
.
zzzz

من از یک برنامه با نام "Generate Word List" از نرم افزار چهار دلار استفاده کردم، اما مشکل این بود که زمانیکه شخصیتهای لیست بزرگتر شد، زمان بیشتری لازم بود (حتی در ماه). بنابراین من نیاز به یک نرم افزار فعال شده با GPU دارم.

چگونه فیلم YouTube در وردپرس را مرکز?

اگر شما اجرا وب سایت وردپرس طراحی شده به شما احتمالا خواستم به اشتراک ویدئویی YouTube را که یک زمان و یا دیگر. فیلم می تواند تعامل و هیجان را به یک پست وبلاگ اضافه کنید. خوشبختانه، وردپرس و یوتیوب این فرآیند بسیار ساده را. به خصوص اگر شما نمی دانید که هر برنامه نویسی محور ویدیو یوتیوب هر چند، کمی پیچیده می تواند باشد. این مقاله به شما ثابت بسیار ساده هر چند آموزش. این اطمینان حاصل شود شما می توانید هر فیلم YouTube یا هر شی در تمام که مرکز.

اول شما باید برای دریافت این ویدئو به پست شما. شما به YouTube جاسازی (زیر ویدیو) کلیک کنید گزینه ها را انتخاب کنید و کپی کردن کد HTML بروید. شما پس از آن که کد و چسباندن آن را به ویرایشگر ویژوال وردپرس. به یاد داشته باشید شما باید به مجموعه ای به HTML با استفاده از دکمه در گوشه بالا سمت راست. سپس شما به سادگی در YouTube چسباندن جاسازی کد. حالا شما تصویری در نوشته و یا صفحه را.

هنگامی که شما انجام می شود انجام می شود شما می توانید به زبانه بصری در ویرایشگر وردپرس برگردید. شما ویدیو خود را (و یا شیء) را به عنوان جعبه زرد بزرگ مراجعه کنید. ایده آل، شما به سادگی می تواند در آن جعبه را کلیک کنید و دکمه مرکز در ویرایشگر کلیک کنید. متاسفانه، که کار نمی کند. مطمئن نیستم که دقیقا به همین دلیل، اما احتمالا است چون مرکز فرماندهی در وردپرس کد html غیر فعال است که هدف شناسایی کند را درج می کند. حتی اگر تغییر پشت به ویرایشگر HTML و شی پیچیده شده در تگ

به عنوان مثال، این کار نخواهد کرد.

تعمیر هر چند بسیار ساده است. شما فقط باید به بخش HTML ویرایشگر خود را حرکت. حالا شما می توانید کد جاسازی ویدیو را ببینید شما کادر زرد مراجعه کنید. حق وارد کنید قبل از کد جاسازی: سبک دیو

= “متن چین: مرکز؛” (بین اچ داخل پرانتز البته از بین بردن فضاهای اطراف نماد را وارد کنید)

و پس از پایان کد جاسازی:

/ div (همچنین بین براکت html)

وقتی که شما به خود ویژوال تغییر محور ویرایشگر شما متوجه خواهید شد که جعبه زرد است! حالا که شما آموخته اند که این کد شما می توانید هر ویدیو یوتیوب و یا شیء دیگر در هر یک از پست های خود را مرکز. استفاده از آن اغلب از طولانی تا زمانی که شما باید کد حفظ و به اندازه کافی نخواهد بود. اگر شما راحت با HTML، سپس کد بالا الان نوشتن. اگر شما در کامپیوتر شما، بنابراین شما می توانید کپی کرده و به راحتی افزودن آن به یک فایل متنی. سعی کنید آن را در پست پست بعدی شما و اجازه دهید من می دانم که چگونه کار می کند.

video

اگر شما اجرا وب سایت وردپرس طراحی شده به شما احتمالا خواستم به اشتراک ویدئویی YouTube را که یک زمان و یا دیگر. فیلم می تواند تعامل و هیجان را به یک پست وبلاگ اضافه کنید. خوشبختانه، وردپرس و یوتیوب این فرآیند بسیار ساده را. به خصوص اگر شما نمی دانید که هر برنامه نویسی محور ویدیو یوتیوب هر چند، کمی پیچیده می تواند باشد. این مقاله به شما ثابت بسیار ساده هر چند آموزش. این اطمینان حاصل شود شما می توانید هر فیلم YouTube یا هر شی در تمام که مرکز.

اول شما باید برای دریافت این ویدئو به پست شما. شما به YouTube جاسازی (زیر ویدیو) کلیک کنید گزینه ها را انتخاب کنید و کپی کردن کد HTML بروید. شما پس از آن که کد و چسباندن آن را به ویرایشگر ویژوال وردپرس. به یاد داشته باشید شما باید به مجموعه ای به HTML با استفاده از دکمه در گوشه بالا سمت راست. سپس شما به سادگی در YouTube چسباندن جاسازی کد. حالا شما تصویری در نوشته و یا صفحه را.

هنگامی که شما انجام می شود انجام می شود شما می توانید به زبانه بصری در ویرایشگر وردپرس برگردید. شما ویدیو خود را (و یا شیء) را به عنوان جعبه زرد بزرگ مراجعه کنید. ایده آل، شما به سادگی می تواند در آن جعبه را کلیک کنید و دکمه مرکز در ویرایشگر کلیک کنید. متاسفانه، که کار نمی کند. مطمئن نیستم که دقیقا به همین دلیل، اما احتمالا است چون مرکز فرماندهی در وردپرس کد html غیر فعال است که هدف شناسایی کند را درج می کند. حتی اگر تغییر پشت به ویرایشگر HTML و شی پیچیده شده در تگ

به عنوان مثال، این کار نخواهد کرد.

تعمیر هر چند بسیار ساده است. شما فقط باید به بخش HTML ویرایشگر خود را حرکت. حالا شما می توانید کد جاسازی ویدیو را ببینید شما کادر زرد مراجعه کنید. حق وارد کنید قبل از کد جاسازی: سبک دیو

= “متن چین: مرکز؛” (بین اچ داخل پرانتز البته از بین بردن فضاهای اطراف نماد را وارد کنید)

و پس از پایان کد جاسازی:

/ div (همچنین بین براکت html)

وقتی که شما به خود ویژوال تغییر محور ویرایشگر شما متوجه خواهید شد که جعبه زرد است! حالا که شما آموخته اند که این کد شما می توانید هر ویدیو یوتیوب و یا شیء دیگر در هر یک از پست های خود را مرکز. استفاده از آن اغلب از طولانی تا زمانی که شما باید کد حفظ و به اندازه کافی نخواهد بود. اگر شما راحت با HTML، سپس کد بالا الان نوشتن. اگر شما در کامپیوتر شما، بنابراین شما می توانید کپی کرده و به راحتی افزودن آن به یک فایل متنی. سعی کنید آن را در پست پست بعدی شما و اجازه دهید من می دانم که چگونه کار می کند.